.Net Core身份認(rèn)證:IdentityServer4實(shí)現(xiàn)OAuth 2.0 客戶端模式

一丑掺、客戶端模式介紹

客戶端模式(Client Credentials Grant)是指客戶端直接向認(rèn)證服務(wù)(Authorization Server)發(fā)送認(rèn)證請(qǐng)求墩弯,獲取token,進(jìn)行認(rèn)證炊汤,一般適用于受信任的客戶端疆柔。

image.png

請(qǐng)求步驟為:

  • 客戶端向認(rèn)證服務(wù)器進(jìn)行認(rèn)證劈伴,并請(qǐng)求一個(gè)訪問(wèn)令牌token密末;
  • 認(rèn)證服務(wù)器進(jìn)行認(rèn)證,通過(guò)之后跛璧,返回客戶端一個(gè)訪問(wèn)令牌严里。

二、創(chuàng)建認(rèn)證服務(wù)

  • 創(chuàng)建一個(gè)認(rèn)證服務(wù)IdentityServerCenter,通過(guò)NuGet安裝IdentityServer4追城;
  • 添加配置資源與客戶端的文件刹碾,引入using IdentityServer4.Models
   public class Config
    {
        public static IEnumerable<ApiResource> GetResources()
        {
            return new List<ApiResource> {
                    new ApiResource {
                        Name = "ImageResource",
                        Scopes={ new Scope ("ImageResource")},//Scopes必須配置,否則獲取token時(shí)返回 invalid_scope
                    },
                    new ApiResource { Name = "FileResourse" },
                    new ApiResource { Name="Api",    Scopes={new Scope ("Api") } }
                };
        }
        public static IEnumerable<Client> GetClients()
        {
            return new List<Client> {
                    new Client {
                        ClientId = "ClientId",
                        AllowedGrantTypes =GrantTypes.ClientCredentials,//授權(quán)模式:客戶端模式
                        AllowedScopes={ "ImageResource","Api" }, //允許訪問(wèn)的資源 GetResources()中配置的
                       ClientSecrets={ new Secret { Value= "ClientSecret".Sha256(), Expiration=DateTime.Now.AddMinutes(5)} }
                    } };
        }
    }
  • 注入IdentityServer4座柱,添加IdentityServer4配置
        public void ConfigureServices(IServiceCollection services)
        {
            //注入IdentityServer   添加IdentityServer4配置
            services.AddIdentityServer()
                .AddDeveloperSigningCredential()
                .AddInMemoryApiResources(Config.GetResources()) //添加配置的資源ApiResource
                .AddInMemoryClients(Config.GetClients());//添加配置的客戶端Client
          //  services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_1);
        }
  • 使用IdentityServer4
     public void Configure(IApplicationBuilder app, IHostingEnvironment env)
        {
            //使用IdentityServer
            app.UseIdentityServer();
        }
  • 啟動(dòng)項(xiàng)
    image.png

    由于未使用MVC迷帜,訪問(wèn)該api返回404物舒。IdentityServer4提供一個(gè)地址可獲取相關(guān)配置項(xiàng)。
http://examplehostname.com.well-known/openid-configuration/

訪問(wèn) http://localhost:5000/.well-known/openid-configuration 將返回的信息序列化如下

image.png

scopes_supported": ["ImageResource", "Api", "offline_access"]即為Config中配置的訪問(wèn)的資源AllowedScopes戏锹。

  • 使用postman獲取token
    image.png

    grant_type為客戶端授權(quán)client_credentials,client_idClient_SecretConfig中配置的ClientIdSecret冠胯。接下來(lái)創(chuàng)建一個(gè)可訪問(wèn)的資源。

三锦针、創(chuàng)建資源服務(wù)

  • 創(chuàng)建一個(gè)資源服務(wù)項(xiàng)目ImageResourceApi
  • 注入認(rèn)證
 public void ConfigureServices(IServiceCollection services)
        {
            services.AddAuthentication(config => {
                config.DefaultScheme = "Bearer"; 
            }).AddIdentityServerAuthentication(option=> {
                option.ApiName = "ImageResource"; 
                option.Authority = "http://localhost:5000"; //認(rèn)證服務(wù)的url
                option.ApiSecret = "ClientSecret".ToSha256();// 訪問(wèn)的secret
                option.RequireHttpsMetadata = false;
                
            });
            services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_1);
        }
      public void Configure(IApplicationBuilder app, IHostingEnvironment env)
        {
            if (env.IsDevelopment())
            {
                app.UseDeveloperExceptionPage();
            }
            else
            {
                app.UseHsts();
            }

            app.UseHttpsRedirection();
            //使用認(rèn)證
            app.UseAuthentication();
            app.UseMvc();
        }
        
  • 啟動(dòng)資源服務(wù)荠察,返回401未授權(quán);
  • 使用postman帶著token請(qǐng)求資源服務(wù)ImageResourceApi奈搜,請(qǐng)求成功悉盆。
    image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市馋吗,隨后出現(xiàn)的幾起案子焕盟,更是在濱河造成了極大的恐慌,老刑警劉巖宏粤,帶你破解...
    沈念sama閱讀 216,692評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件京髓,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡商架,警方通過(guò)查閱死者的電腦和手機(jī)堰怨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,482評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)蛇摸,“玉大人备图,你說(shuō)我怎么就攤上這事「习溃” “怎么了揽涮?”我有些...
    開封第一講書人閱讀 162,995評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)饿肺。 經(jīng)常有香客問(wèn)我蒋困,道長(zhǎng),這世上最難降的妖魔是什么敬辣? 我笑而不...
    開封第一講書人閱讀 58,223評(píng)論 1 292
  • 正文 為了忘掉前任雪标,我火速辦了婚禮,結(jié)果婚禮上溉跃,老公的妹妹穿的比我還像新娘村刨。我一直安慰自己,他們只是感情好撰茎,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,245評(píng)論 6 388
  • 文/花漫 我一把揭開白布嵌牺。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪逆粹。 梳的紋絲不亂的頭發(fā)上募疮,一...
    開封第一講書人閱讀 51,208評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音僻弹,去河邊找鬼酝锅。 笑死,一個(gè)胖子當(dāng)著我的面吹牛奢方,可吹牛的內(nèi)容都是我干的搔扁。 我是一名探鬼主播,決...
    沈念sama閱讀 40,091評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼蟋字,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼稿蹲!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起鹊奖,我...
    開封第一講書人閱讀 38,929評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤苛聘,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后忠聚,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體设哗,經(jīng)...
    沈念sama閱讀 45,346評(píng)論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,570評(píng)論 2 333
  • 正文 我和宋清朗相戀三年两蟀,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了网梢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,739評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡赂毯,死狀恐怖战虏,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情党涕,我是刑警寧澤烦感,帶...
    沈念sama閱讀 35,437評(píng)論 5 344
  • 正文 年R本政府宣布,位于F島的核電站膛堤,受9級(jí)特大地震影響手趣,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜肥荔,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,037評(píng)論 3 326
  • 文/蒙蒙 一绿渣、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧次企,春花似錦怯晕、人聲如沸潜圃。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,677評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)谭期。三九已至堵第,卻和暖如春吧凉,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背踏志。 一陣腳步聲響...
    開封第一講書人閱讀 32,833評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工阀捅, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人针余。 一個(gè)月前我還...
    沈念sama閱讀 47,760評(píng)論 2 369
  • 正文 我出身青樓饲鄙,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親圆雁。 傳聞我的和親對(duì)象是個(gè)殘疾皇子忍级,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,647評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)伪朽,斷路器轴咱,智...
    卡卡羅2017閱讀 134,652評(píng)論 18 139
  • 以下思路參考于 IdentityServer4 源碼,流程烈涮。閱讀文章請(qǐng) 先 熟悉 OAuth 2.0, Open ...
    TooYummyToThrow閱讀 1,402評(píng)論 0 5
  • Spring Web MVC Spring Web MVC 是包含在 Spring 框架中的 Web 框架朴肺,建立于...
    Hsinwong閱讀 22,394評(píng)論 1 92
  • OAuth是一個(gè)關(guān)于授權(quán)(authorization)的開放網(wǎng)絡(luò)標(biāo)準(zhǔn),在全世界得到廣泛應(yīng)用坚洽,目前的版本是2.0版戈稿。...
    常曉曉閱讀 778評(píng)論 0 0
  • 世間安得雙全法 不負(fù)如來(lái)不負(fù)卿 又有誰(shuí)知 表面的無(wú)情背后卻是最大的有情 菩提薩埵 世間何事能大過(guò)生死 百年后誰(shuí)又認(rèn)...
    元子慧寂閱讀 282評(píng)論 0 3