Как заставить aspnetcore.authentication.openidconnect использовать PKCE? - PullRequest
0 голосов
/ 14 января 2019

Для связи с данной конечной точкой (немецкий DATEV) наш код необходим для использования PKCE (https://tools.ietf.org/html/rfc7636).

)

Возможно подключить OpenIdConnectEvents.OnRedirectToIdentityProvider, а также вычислить и поместить данные 'code_challenge' и 'code_challenge_method' в указанный ProtocolMessage.Parameters для передачи в запрос авторизации.

Это единственный способ включить PKCE с OpenIdConnect?

Спасибо за любые подсказки!

1 Ответ

0 голосов
/ 22 января 2019

PKCE - это решение для собственных (настольных или мобильных) приложений, и может показаться, что вы не используете нужную библиотеку для этой работы.

Не могли бы вы предоставить немного больше информации о вашем сценарии - например, о том, какой тип приложения вы создаете - тогда я буду рад указать вам на сертифицированную библиотеку вместе с некоторым примером кода.

С уважением,

Gary

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...