IdentityServer-Flows
IdentityServer unterstützt verschiedene OpenId Connect fließt, die definiert sind in der Flows enum-und set für Kunden. Es gibt auch Beispiele für jede Art von Strömung und viele Verweise auf Sie in der Dokumentation, aber ich konnte nicht finden eine einfache definition Liste von dem, was fließt, sind in der Dokumentationals wenn Sie zu offensichtlich in Worte zu fassen. Aber ich denke, Sie sind es nicht. Können Sie mir bitte sagen, mehr über die Unterschiede dieser, vielleicht können wir hinzufügen, dass die docs?
Also, was sind: implizite flow, resource owner password credential flow, Autorisierungs-code flow, client-Anmeldeinformationen flow, benutzerdefinierte gewähren fließen, und hybrid fließen? Auch welche OAuth-flows und welche OpenID Connect fließt?
Dank!
InformationsquelleAutor der Frage orad | 2015-04-16
Du musst angemeldet sein, um einen Kommentar abzugeben.
Stand ich vor der gleichen Frage, die derzeit die Arbeit noch im Gange. wenn ich zum Schluss der Dokumentation, könnte ich es hier posten. Zeit: bitte prüfen Sie den Entwurf:
Bereichern IdentityServer Dokumentation mit OIDC und OAuth2 Fließt Abschnitt #73
Update: OIDC und OAuth2 Fließt
InformationsquelleAutor der Antwort Jawad Al Shaikh
Von leastPrivilage ersten link: und Aharon Paretzki ' s OAuth 2 Vereinfachte
Fließt zu entscheiden, wie die ID-token (d.h. der authorization code) und die Access token (d.h. 'token') werden an den client zurückgegeben:
Authorization Code Flow: OAuth 2.0-Fluss, in denen
Implizite Flow: OAuth 2.0-Fluss, in denen
Hybrid-Flow -: OAuth 2.0-Fluss, in denen
InformationsquelleAutor der Antwort pashute
sehen die Spezifikationen - es wurde alles aufgeschrieben schon:
http://openid.net/specs/openid-connect-core-1_0.html
und
http://tools.ietf.org/html/rfc6749
zusätzlich habe ich vor kurzem geschrieben eine Zusammenfassung, bricht es nach unten für verschiedene Anwendungs-Typen:
http://leastprivilege.com/2016/01/17/which-openid-connectoauth-2-o-flow-is-the-right-one/
InformationsquelleAutor der Antwort leastprivilege