第18期-令牌验证与API资源授权
理解自包含 JWT 访问令牌和自省引用访问令牌,使用 Bearer 认证方式传递令牌,使用 JwtBearer 开源库验证 JWT 令牌的有效性,使用 OAuth2Introspection 开源库验证自省引用令牌,使用 IdentityServer 官方提供的 AccessTokenValidation 扩展自动识别并验证前后两者,基于 Scope 范围的 API 策略授权扩展,使用 HTTP 监听工具分析访问令牌验证机制。
接着看
第22期-使用可视化管理UI界面
使用 IdentityServer 官方提供的 AdminUI 管理界面,使用模板创建管理配置界面,配置开源 IdentityServer4.Admin 库管理后台,提供可编程的 API 接口,运行项目并实战演练,客户端管理,用户管理,角色管理,自定义声明管理,身份资源与 API 资源管理,权限策略管理,授权类型管理。
第21期-其它相关安全配置
多个授权类型的组合,扩展并自定义授权类型,基于浏览器客户端的 CORS 跨域配置与扩展,内置发送与订阅事件扩展性,自定义事件和事件处理程序,日志记录配置,加密密钥与 HTTPS 协议,手动创建令牌工具类,添加更多的 API 端点和添加新协议支持。
第20期-服务发现与请求终结点
理解服务发现目录,扩展服务发现,授权端点,令牌端点,用户信息端点,设备授权端点,自省端点,吊销端点,结束会话端点,开源 IdentityModel 库是基于 OAuth 和 OpenID Connect 协议封装的客户端代理类,可用 IdentityModel 提供的扩展库简化服务发现端点的请求流程,实战演练使用令牌管理器自动刷新令牌,使用令牌管理客户端访问授权 API 资源。
第19期-API资源动态授权范围扩展
实战演练基于 Scope 范围的授权 API 资源机制,定义 Requirement 授权需求,扩展微软 [Authorize] 默认授权特性,同时支持范围、角色和策略授权,实现 Scope 授权范围策略检索提供程序,实现自定义授权处理器,基于应用程序模型自动添加授权过滤器和策略,在依赖注入容器中添加授权相关扩展。