第06期-使用PKCE机制校验授权码
授权码容易受到非法拦截攻击,攻击者获得了授权码的访问权,它就可以使用授权码来获取访问令牌,使用 PKCE 验证码交换证明密钥机制可有效保护授权码的安全性,配置 IdentityServer 支持 PKCE 校验,在 OpenID Connect 身份认证中启用 PKCE 行为,跟踪 PKCE 授权码机制的工作流程。启用刷新令牌,设置访问令牌的生命周期,在客户端获取刷新令牌,使用刷新令牌换取新的访问令牌和身份令牌,使用自带常量而不是硬编码。
接着看
第22期-使用可视化管理UI界面
使用 IdentityServer 官方提供的 AdminUI 管理界面,使用模板创建管理配置界面,配置开源 IdentityServer4.Admin 库管理后台,提供可编程的 API 接口,运行项目并实战演练,客户端管理,用户管理,角色管理,自定义声明管理,身份资源与 API 资源管理,权限策略管理,授权类型管理。
第21期-其它相关安全配置
多个授权类型的组合,扩展并自定义授权类型,基于浏览器客户端的 CORS 跨域配置与扩展,内置发送与订阅事件扩展性,自定义事件和事件处理程序,日志记录配置,加密密钥与 HTTPS 协议,手动创建令牌工具类,添加更多的 API 端点和添加新协议支持。
第20期-服务发现与请求终结点
理解服务发现目录,扩展服务发现,授权端点,令牌端点,用户信息端点,设备授权端点,自省端点,吊销端点,结束会话端点,开源 IdentityModel 库是基于 OAuth 和 OpenID Connect 协议封装的客户端代理类,可用 IdentityModel 提供的扩展库简化服务发现端点的请求流程,实战演练使用令牌管理器自动刷新令牌,使用令牌管理客户端访问授权 API 资源。
第19期-API资源动态授权范围扩展
实战演练基于 Scope 范围的授权 API 资源机制,定义 Requirement 授权需求,扩展微软 [Authorize] 默认授权特性,同时支持范围、角色和策略授权,实现 Scope 授权范围策略检索提供程序,实现自定义授权处理器,基于应用程序模型自动添加授权过滤器和策略,在依赖注入容器中添加授权相关扩展。