首页 > 网络编程 > ASP.NET > 正文

IdnentiyServer使用客户端凭据访问API的实例代码_实用技巧

2018-11-10 10:00:42

情景如下:一个客户端要访问一个api,不需要用户登录,但是又不想直接暴露api给外部使用,这时可以使用identityserver添加访问权限。

客户端通过clientid和secrect访问identitserver的Token Endpoint,获取accesstoken;

接着客户端再使用accesstoken作为头部验证访问webapi。(webapi已经添加了identityserver的相关验证)。

代码实现:其中 "http://localhost:5000"是identityserver地址,"http://localhost:5001"是api地址

identityserver:在identityserver添加api和客户端,如下所示:定义了一个api1资源,client客户端。client客户端指定为ClientCredentials(客户端凭据)模式,并允许其访问api1。

public class Config {  // scopes define the API resources in your system  public static IEnumerable<ApiResource> GetApiResources()  {   return new List<ApiResource>   {    new ApiResource("api1", "My API")   };  }  // clients want to access resources (aka scopes)  public static IEnumerable<Client> GetClients()  {   // client credentials client   return new List<Client>   {    new Client    {     ClientId = "client",     AllowedGrantTypes = GrantTypes.ClientCredentials,     ClientSecrets =      {      new Secret("secret".Sha256())     },     AllowedScopes = { "api1" }    }   };  } }

在startup配置identityserver如下:

public class Startup {  public void ConfigureServices(IServiceCollection services)  {   // configure identity server with in-memory stores, keys, clients and scopes   services.AddIdentityServer()    .AddDeveloperSigningCredential()    .AddInMemoryApiResources(Config.GetApiResources())    .AddInMemoryClients(Config.GetClients());  }  public void Configure(IApplicationBuilder app, IHostingEnvironment env)  {   if (env.IsDevelopment())   {    app.UseDeveloperExceptionPage();   }   app.UseIdentityServer();  } }

WebApi:在api添加identityserver的验证,代码如下,其中定义了同样的api名称,"http://localhost:5000"是identityserver的地址。

public class Startup {  public void ConfigureServices(IServiceCollection services)  {   services.AddMvcCore()    .AddAuthorization()    .AddJsonFormatters();   services.AddAuthentication("Bearer")    .AddIdentityServerAuthentication(options =>    {     options.Authority = "http://localhost:5000";     options.RequireHttpsMetadata = false;     options.ApiName = "api1";    });  }  public void Configure(IApplicationBuilder app)  {   app.UseAuthentication();   app.UseMvc();  } }

 添加一个需要验证的控制器:

 [Route("[controller]")] [Authorize] public class IdentityController : ControllerBase {  [HttpGet]  public IActionResult Get()  {   return new JsonResult(from c in User.Claims select new { c.Type, c.Value });  } }

客户端:

这里使用里IdentityModel类库

实际请求如下:

1.获取accesstoken:http://localhost:5000/connect/token?client_id=client&client_secret=secret&grant_type=client_credentials&scope=api1

2.请求api1

http://localhost:5001/identityHeadersAuthorization:accesstokenpublic class Program {  public static void Main(string[] args) => MainAsync().GetAwaiter().GetResult();  private static async Task MainAsync()  {    //获取identitserver的各个端点地址   var disco = await DiscoveryClient.GetAsync("http://localhost:5000");   if (disco.IsError)   {    Console.WriteLine(disco.Error);    return;   }   //获取具有api1访问权限的accesstoken   var tokenClient = new TokenClient(disco.TokenEndpoint, "client", "secret");   var tokenResponse = await tokenClient.RequestClientCredentialsAsync("api1");   if (tokenResponse.IsError)   {    Console.WriteLine(tokenResponse.Error);    return;   }   Console.WriteLine(tokenResponse.Json);   Console.WriteLine("/n/n");   //设置accesstoken为http请求头,并访问api1   var client = new HttpClient();   client.SetBearerToken(tokenResponse.AccessToken);   var response = await client.GetAsync("http://localhost:5001/identity");   if (!response.IsSuccessStatusCode)   {    Console.WriteLine(response.StatusCode);   }   else   {    var content = await response.Content.ReadAsStringAsync();    Console.WriteLine(JArray.Parse(content));   }  } }

ps:

1.这里默认的accesstoken为jwt格式,客户端访问api时,api只需要在启动的时候访问identity获取秘钥即可。若为referencetoken,客户端访问api时,api需要授权访问的都会再请求一次identityserver,,而且api必须设置秘钥,client设置AccessTokenType属性为Reference。

2.可自定义AccessTokenLifetime(token存活时间),默认是3600秒,即一小时

总结

以上所述是小编给大家介绍的IdnentiyServer-使用客户端凭据访问API,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对脚本之家网站的支持!

  • 相关标签:ASP.NET
  • 本文发布HTML5中文学习网 ,转载请注明出处,感谢您!
  • 相关文章


  • 曝网友假装外国人写投诉信 ofo秒退押金并回函致歉
  • 苹果市值缩水逾2000亿美元 遭多家投行下调目标价
  • Asp.net Core与类库读取配置文件信息的方法_实用技巧
  • asp.net在Repeater嵌套的Repeater中使用复选框详解_实用技巧
  • 利用IIS调试ASP.NET网站程序的完整步骤_实用技巧
  • Asp.Net Core轻松学习系列之配置文件_实用技巧
  • ASP.NET 页生命周期概述(小结)_实用技巧
  • 详解ASP.NET Core WebApi 返回统一格式参数_实用技巧
  • 2018年网络流行语有哪些?2018年十大网络流行语盘点
  • 华为首席财务官孟晚舟被暂扣 深圳市政府要求加方立即放人!
  • 独孤九贱(4)_PHP视频教程

    江湖传言:PHP是世界上最好的编程语言。真的是这样吗?这个梗究竟是从哪来的?学会本课程,你就会明白了。 PHP中文网出品的PHP入门系统教学视频,完全从初学者的角度出发,绝不玩虚的,一切以实用、有用...

    独孤九贱(5)_ThinkPHP5视频教程

    ThinkPHP是国内最流行的中文PHP开发框架,也是您Web项目的最佳选择。《php.cn独孤九贱(5)-ThinkPHP5视频教程》课程以ThinkPHP5最新版本为例,从最基本的框架常识开始,将...

    独孤九贱(1)_HTML5视频教程

    《php.cn原创html5视频教程》课程特色:php中文网原创幽默段子系列课程,以恶搞,段子为主题风格的php视频教程!轻松的教学风格,简短的教学模式,让同学们在不知不觉中,学会了HTML知识。 ...

    ThinkPHP5实战之[教学管理系统]

    本套教程,以一个真实的学校教学管理系统为案例,手把手教会您如何在一张白纸上,从零开始,一步一步的用ThinkPHP5框架快速开发出一个商业项目。

    PHP入门视频教程之一周学会PHP

    所有计算机语言的学习都要从基础开始,《PHP入门视频教程之一周学会PHP》不仅是PHP的基础部分更主要的是PHP语言的核心技术,是学习PHP必须掌握的内容,任何PHP项目的实现都离不开这部分的内容,通...

    作者信息

    kevin

    永远在学习的路上!

    相关教程

  • javascript初级视频教程 javascript初级视频教程
  • jquery 基础视频教程 jquery 基础视频教程
  • javascript三级联动视频教程 javascript三级联动视频教程
  • 独孤九贱(3)_JavaScript视频教程 独孤九贱(3)_JavaScript视频教程
  • 独孤九贱(6)_jQuery视频教程 独孤九贱(6)_jQuery视频教程
  • 热门教程