IdentityServer4實戰 - 與API單項目整合

一.前言

咱們在實際使用 IdentityServer4 的時候,可能會在使用 IdentityServer4 項目添加一些API,好比 找回密碼、用戶註冊、修改用戶資料等,這些API與IdentityServer4怎麼共存在一個項目呢?git

二.整合

1.首先在 Startup.cs 中添加 IdentityServer4github

services.AddIdentityServer(options=>options.Authentication.CookieAuthenticationScheme= "Cookies")
                .AddDeveloperSigningCredential()
                .AddInMemoryIdentityResources(Config.GetIdentityResources())
                .AddInMemoryApiResources(Config.GetApis())
                .AddInMemoryClients(Config.GetClients())
                .AddTestUsers(Config.GetUsers());

2.而後在添加 IdentityServer4 下添加認證api

services.AddAuthentication("Bearer")
                .AddCookie("Cookies")
                .AddJwtBearer("Bearer", options =>
                {
                    //identityserver4 地址 也就是本項目地址
                    options.Authority = "http://localhost:5000";
                    options.RequireHttpsMetadata = false;
                    options.Audience = "api1";
                });

注意事項app

  • Cookie Scheme 是非必須的,可是若是不設置會報錯,可是也不會影響正常使用ide

  • AddAuthentication 必須必須必須 放在 AddIdentityServer 以後測試

1549006874861

3.中間件配置ui

app.UseIdentityServer();

這裏只需 UseIdentityServer 便可code

三.測試

在 IdentityServer4 項目添加一個 Controllerserver

[Route("identity")]
[Authorize]
public class IdentityController : ControllerBase
{
    public IActionResult Get()
    {
        return new JsonResult(from c in User.Claims select new { c.Type, c.Value });
    }
}

將 IdentityServer4 項目的端口設置爲5000,使用密碼模式,下面進行測試:中間件

1.請求Token

1549007117138

2.請求API

1549007152188

四.資料

本文Demo:

https://github.com/stulzq/IdentityServer4.Samples/tree/master/Practice/05_Integration

相關文章
相關標籤/搜索