第10期-使用JwtBearer授权API接口
理解 JWT 格式令牌与 Bearer 身份认证,认识 Cookie 与 Bearer 身份认证的区别,将令牌设置到 HttpClient 请求标头,获取访问令牌和身份令牌的方式,关于 API 资源,身份资源,授权范围,用户和客户端配置,在访问令牌中封送客户端声明和用户声明信息,声明信息映射转换,基于 SPA 单页应用的 JavaScript 身份认证与授权,支持 Vue 和 Angular 扩展, 客户端 CROS 跨域配置,了解 Fetch API 和 Promise 技术。
接着看
第22期-使用可视化管理UI界面
使用 IdentityServer 官方提供的 AdminUI 管理界面,使用模板创建管理配置界面,配置开源 IdentityServer4.Admin 库管理后台,提供可编程的 API 接口,运行项目并实战演练,客户端管理,用户管理,角色管理,自定义声明管理,身份资源与 API 资源管理,权限策略管理,授权类型管理。
第21期-其它相关安全配置
多个授权类型的组合,扩展并自定义授权类型,基于浏览器客户端的 CORS 跨域配置与扩展,内置发送与订阅事件扩展性,自定义事件和事件处理程序,日志记录配置,加密密钥与 HTTPS 协议,手动创建令牌工具类,添加更多的 API 端点和添加新协议支持。
第20期-服务发现与请求终结点
理解服务发现目录,扩展服务发现,授权端点,令牌端点,用户信息端点,设备授权端点,自省端点,吊销端点,结束会话端点,开源 IdentityModel 库是基于 OAuth 和 OpenID Connect 协议封装的客户端代理类,可用 IdentityModel 提供的扩展库简化服务发现端点的请求流程,实战演练使用令牌管理器自动刷新令牌,使用令牌管理客户端访问授权 API 资源。
第19期-API资源动态授权范围扩展
实战演练基于 Scope 范围的授权 API 资源机制,定义 Requirement 授权需求,扩展微软 [Authorize] 默认授权特性,同时支持范围、角色和策略授权,实现 Scope 授权范围策略检索提供程序,实现自定义授权处理器,基于应用程序模型自动添加授权过滤器和策略,在依赖注入容器中添加授权相关扩展。