В настоящее время я работаю с OpenIddict и реализую AuthorizationCodeFlow. Мне нужно зашифровать токен **userinfo **, чтобы он возвращался поставщику услуг в виде токена JWE (JSON Web Encryption). Я знаю, что информация пользователя шифруется нечасто, поскольку доступ к ней осуществляется с помощью токена доступа, то есть клиент уже аутентифицирован и ему доверяют.
Я не знаю, как настроить OpenIddict для выдачи зашифрованной информации пользователя. токены вместо простых токенов JWT в этом потоке. Может ли кто-нибудь предоставить рекомендации или примеры конфигураций для достижения этой цели?
В частности:
Какие настройки или шаги управления ключами мне следует выполнить, чтобы создать формат JWE для токен?
Я попробовал примеры конфигураций шифрования и дешифрования с веб-сайта, но блокировки не произошло.
Подробнее здесь: https://stackoverflow.com/questions/790 ... info-token
Openiddict шифрует токен информации о пользователе ⇐ C#
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Следует ли избегать IHttpContextAccessor? Получение информации о пользователе в службу DI
Anonymous » » в форуме C# - 0 Ответы
- 33 Просмотры
-
Последнее сообщение Anonymous
-