Описание тега thinktecture-ident-model

Thinktecture IdentityModel is a versatile helper library to make working with Claims Based Authentication and Windows Identity Foundation easier.
1 ответ

MVC5 OWIN ADFS Ошибка цикла проверки подлинности - Thinktecture ResourceAuthorizationManager

У меня есть особая проблема с веб-приложением MVC5. Он использует довольно стандартную реализацию OWIN и Thinktecture ResourceAuthorizationManager. Он настроен на работу с ADFS. Проблема, с которой я сталкиваюсь, заключается в том, что после того, к…
1 ответ

Аутентификация - укажите адрес электронной почты для входа в систему для идентификации личности пользователя.

Я использую конфигурацию Thinktecture AuthenticationConfiguration, чтобы предоставить конечную точку для подписи токенов в моем API: var authConfig = new AuthenticationConfiguration { EnableSessionToken = true, SendWwwAuthenticateResponseHeaders = t…
2 ответа

Ролевая авторизация в ASP.NET Web API - как установить роли на принципале?

Я использую рецепт 10-3 в недавно выпущенной книге ASP.NET Web Api 2 Recipes для поддержки базовой аутентификации в моем Web API. Этот рецепт использует стороннюю библиотеку от Thinktecture. Как видно из приведенного ниже кода, я выполняю аутентифик…
29 авг '14 в 17:02
3 ответа

Как смоделировать авторизацию OwinManager для тестирования моего контроллера API

Я использую авторизацию на основе ресурсов ThinkTecture в своем WebApi. Я пытаюсь проверить один из моих контроллеров, который мне нужен, чтобы проверить доступ внутри функции. Но теперь я больше не могу тестировать функцию, так как я не могу смодел…
3 ответа

Невозможно получить токен с сервера авторизации Thinktecture

Я не могу получить токен доступа с сервера авторизации Thinktecture. После успешного получения кода гранта я пытаюсь сделать POST-запрос к конечной точке токена, но всегда получаю 400 неверных запросов с таким ответом: message: "{" error ":" invalid…
1 ответ

Членство Перезагрузка против модели идентичности Thinktecture

Каковы различия между MR и IM с точки зрения расширяемости, стабильности, безопасности и тому подобное? Какой из них будет более предпочтительным для одного приложения арендатора?
0 ответов

Сценарий для STS с симметричным ключом подписи для проверяющей стороны

Пожалуйста, помогите мне понять следующий сценарий: Веб-приложение запрашивает токен у STS. STS - это сервер Thinktecture Identity v2. STS настроен со следующим: Общая конфигурация Только одна проверяющая сторона И для веб-приложения, и для STS уста…
0 ответов

Управление различными разрешениями для каждого выбранного клиента

Я собираюсь реализовать новую систему входа в систему для нашего нового приложения AngularJS на работе, используя IdentityServer3 и Thinktecture.IdentityModel.Owin.ResourceAuthorization.WebApi. Некоторые пользователи будут иметь доступ к более чем о…
2 ответа

System.Web.Mvc 5.2.2.0 и 5.2.3.0 проблема с версиями aspnet_compiler

У меня проблемы при включении компиляции представлений в Visual Studio. У меня довольно стандартное приложение ASP.NET MVC 5, с множеством ссылок. Я ссылаюсь на System.Web.Mvc 5.2.3.0 (последний на данный момент), но, похоже, проблемы компиляции с v…
1 ответ

Добавление заявки в UserClaims

Я пытаюсь создать приложение с поддержкой утверждений, используя библиотеку MembershipReboot для аутентификации Thinktecture.IdentityModel.45 для авторизации. Что касается учебных пособий, то все они добавляют заявки в таблицу "UserClaims" вручную (…
1 ответ

Как использовать аутентификацию Windows с Identity Server 3?

Моя цель - приложение Angular, которое использует веб-службу, а пользователи приложения / веб-службы проходят проверку подлинности с использованием аутентификации Windows. Пользователи должны иметь возможность войти в систему на нашем домене Windows…
1 ответ

Токен сеанса становится недействительным после сброса пула

Я использую Thinktecture IdentityModel в ASP.NET Web API с использованием базовой аутентификации. Все отлично работает, могу запросить новый токен на сервер с истечением срока. Я размещаю это приложение в AppHarbor. Проблема в том, что AppHarbor пер…
1 ответ

Как зашифровать токены JWT в Thinktecture Identity Server?

Поддерживает ли Thinktecture.IdentityServer шифрование токенов JWT, которые он выдает, например, для защиты токена от использования в ответной атаке? Если да, то как клиент может расшифровать зашифрованный токен? Я попытался включить "Требовать шифр…
1 ответ

Передача параметра SecurityToken на другой веб-сайт asp.net mvc в POST не позволяет использовать Single Sing-On

У меня есть несколько веб-сайтов A, B, C ..... Веб-сайт A: это веб-сайт аутентификации, в зависимости от имени пользователя, пароля и дополнительного параметра; Веб-сайт A перенаправляет успешный логин пользователя на веб-сайт B. Когда пользователь …
1 ответ

Пустой заголовок авторизации при установке его значения в токен зашифрованного SAML 2

Я использую Thinktechture Identity Server для выдачи токенов безопасности SAML с использованием протокола WS-Trust. Затем я вызываю мой WEB Api с http-заголовком авторизации, содержащим токен. Токен успешно обрабатывается с помощью Thinktechture.Ide…
1 ответ

Thinktecture Implicit Flow: выход / выход из системы

Я последовал этому примеру, чтобы заставить работать неявный поток. http://weblogs.thinktecture.com/cweyer/2012/11/oauth2-in-thinktecture-identityserver-v2-implicit-grant-flow-with-javascript.html У меня вопрос, как бы я вышел из системы? Я надеюсь,…
0 ответов

SessionAuthenticationModule "validFrom" кажется недопустимым с ThinkTecture

У меня есть веб-сайт ASP.NET с двумя IDP-серверами, на которых запущено программное обеспечение ThinkTecture для аутентификации пользователей с помощью WS-FED. Когда я вхожу с IDP-сервера № 1, я могу войти в систему нормально, IDP выдает токен на мо…
0 ответов

Thinktecture Basic Auth WebApi отключить по маршруту

У меня есть базовая аутентификация, подключенная с помощью Thinktecture к моему WebApi. Есть ли способ отключить эту аутентификацию на одном маршруте? Попытка публично выставить единственную конечную точку. Я ограничен WebApi v1, в случае, если это …
1 ответ

MVC5 позволяет проверяющей стороне использовать токены безопасности JWT

Я использую Thinktecture IdentityServer v2, тип токена проверяющей стороны не установлен. Код работает нормально с этой настройкой. Я хочу использовать токены JWT, поэтому у меня есть общий интерфейс от приложения MVC до API, а также от клиентов при…
1 ответ

Авторизуйтесь с помощью токена Oauth2 в Asp.Net WebAPI

Здравствуйте, я создаю ASP.Net WebApi. Сначала я авторизовал WebApi, используя базовую аутентификацию.net членства провайдера и Thinktecture Identitymodel. var authConfig = new AuthenticationConfiguration(); authConfig.AddBasicAuthentication((userna…