第05期-使用交互式授权码模式
" 隐式授权模式与授权码模式的区别,理解授权码请求与跳转流程,客户端使用授权码换取访问令牌,定义用户与客户端,配置 OpenID Connect 身份认证方式,设置授权码的响应模式,使用 Cookie 默认认证方式保存并传递加密令牌,身份令牌与用户声明转换映射,单点登录与退出。"
接着看
第22期-使用可视化管理UI界面
使用 IdentityServer 官方提供的 AdminUI 管理界面,使用模板创建管理配置界面,配置开源 IdentityServer4.Admin 库管理后台,提供可编程的 API 接口,运行项目并实战演练,客户端管理,用户管理,角色管理,自定义声明管理,身份资源与 API 资源管理,权限策略管理,授权类型管理。
第21期-其它相关安全配置
多个授权类型的组合,扩展并自定义授权类型,基于浏览器客户端的 CORS 跨域配置与扩展,内置发送与订阅事件扩展性,自定义事件和事件处理程序,日志记录配置,加密密钥与 HTTPS 协议,手动创建令牌工具类,添加更多的 API 端点和添加新协议支持。
第20期-服务发现与请求终结点
理解服务发现目录,扩展服务发现,授权端点,令牌端点,用户信息端点,设备授权端点,自省端点,吊销端点,结束会话端点,开源 IdentityModel 库是基于 OAuth 和 OpenID Connect 协议封装的客户端代理类,可用 IdentityModel 提供的扩展库简化服务发现端点的请求流程,实战演练使用令牌管理器自动刷新令牌,使用令牌管理客户端访问授权 API 资源。
第19期-API资源动态授权范围扩展
实战演练基于 Scope 范围的授权 API 资源机制,定义 Requirement 授权需求,扩展微软 [Authorize] 默认授权特性,同时支持范围、角色和策略授权,实现 Scope 授权范围策略检索提供程序,实现自定义授权处理器,基于应用程序模型自动添加授权过滤器和策略,在依赖注入容器中添加授权相关扩展。