Я работаю над проектом с использованием IdentityServer4, Identity и API.
API защищен с помощью IDS4.
API и IDS4 находятся в одном проекте, поэтому я имею3 проекта в моих решениях: - веб-проект MVC, содержащий IdentityServer и API - реализация Identity, использующая MongoDB в качестве поставщика базы данных - консольное приложение, имитирующее клиента
Мой клиент аутентифицируется с помощью IDS4, получаетaccess_token, а затем вызвать API с токеном.Эта часть работает нормально.
Теперь меня спрашивают, что при вызове определенного действия в моем API я добавляю некоторые претензии к токену.
Я искал в Google, но могу 'Я не нашел решений о том, как это сделать, и я не уверен, что это хорошая идея.Может ли API изменить полученный токен доступа, добавив некоторые утверждения и затем отправив обратно токен?
В качестве альтернативы можно было отправить другой токен в качестве ответа, но я не могу найти способ подписать свой токен с помощью RS512.
Заранее спасибо