Привет, я использую идентификационный сервер 4, и я создал клиента, который защищен с помощью client_credentials
Я могу получить токен, используя clientid и secret, и в соответствии с jwt.io истекает срок доступа токен составляет 3600 секунд или (1 час)
на net ядре 2.2 api. У меня есть собственный AuthorizationHandler
protected override Task HandleRequirementAsync(AuthorizationHandlerContext context, ClientCredentialRequirement requirement)
{
if (requirement.AllowedClients != null && requirement.AllowedClients.Any()) {
if (context.User.Identity.IsAuthenticated) { // this is false
context.Succeed(requirement);
return Task.CompletedTask;
}
, должно ли это возвращать false при использовании учетных данных клиента? я ожидал, что это правда, так как токен действителен