Обзор или диаграмма неявного типа потока / предоставления как относящегося к IdentityServer4
Я учусь реализовывать неявный поток с IdentityServer4. У меня есть рабочая демонстрация, которая использует MVC.
Может ли кто-нибудь предоставить блок-схему неявного потока в том, что касается IdentityServer4 и OpenID Connect?
Кроме того, может ли этот поток быть протестирован с чем-то вроде Postman, или поток тесно связан с JS, работающим на клиенте, как в ответе, изложенном здесь?
Если я объединяю grant_type и использую его, потому что эта безопасность является новой для меня:)
1 ответ
1 и 2 в значительной степени охватывают специфику неявного потока / предоставления.
Один из способов протестировать неявный поток - использовать селен + какой-нибудь безголовый браузер, такой как phantomJS. неявный поток по замыслу требует взаимодействия с человеком.
grant_type и flow используются взаимозаменяемо в литературе.