Używam serwera tożsamości 4 i próbuję użyć punktu końcowego introspekcji, ale tylko przez dokumenty, których nie otrzymuję.Jak poprawnie używać punktu końcowego introspekcji z serwerem tożsamości 4?
Docs tylko daje ten przykład
POST /connect/introspect
Authorization: Basic xxxyyy
token=<token>
Teraz, dlaczego nie jest to podstawowe uwierzytelnianie i co powinno być xxxyyy? Mam na myśli, że w mojej aplikacji nie ma podstawowego zestawu auth. Właśnie konfiguracji Identity Server 4 przy użyciu ASP.NET Rdzeń następująco: ConfigureServices
w
services.AddIdentityServer()
.AddTemporarySigningCredential()
.AddInMemoryApiResources(ApiResourceProvider.GetAllResources())
.AddAspNetIdentity<Usuario>();
iw Configure
app.UseIdentity();
app.UseIdentityServer();
Teraz Próbowałem tylko Posta do/connect/introspekcji z ciało tylko token=<token>
, ale zwróciło 404.
Wierzę, że naprawdę tego nie rozumiem.
Jak używać punktu końcowego introspekcji z serwerem Identity 4 w środowisku ASP.NET Core?
Co próbujesz osiągnąć za pomocą punktu końcowego introspekcji? –
Próbuję zweryfikować ważność tokena. Mam na myśli, że token mógł wygasnąć lub po prostu nie może być ważnym tokenem. Chcę móc to zweryfikować za pomocą. Trochę przeszukując odkryłem, że punkt końcowy introspekcji jest sposobem na zrobienie tego, ale tak naprawdę nie wiem, jak się go używa. – user1620696