Okta - возвращает групповые заявки с учетными данными клиента типа гранта для webapi - PullRequest
0 голосов
/ 08 мая 2020

Я создаю webapi, используя asp. net webapi2 и dot net framework 4.6.1. Позже он будет использован приложением Angular. Однако я столкнулся с особой проблемой. Я хочу вернуть группы, настроенные в Okta, как заявки на успешную аутентификацию пользователя. Я настраиваю группы Okta так же, как группы AD, чтобы я мог сопоставить их с ролями на стороне webapi при возврате через Okta. Проблема в том, что если я выберу тип предоставления в качестве учетных данных клиента, тогда групповые утверждения никогда не будут возвращены в токене доступа (и это сделано намеренно). Если я использую тип предоставления в качестве кода авторизации или неявный (гибридный), тогда групповые утверждения возвращаются, однако для этих типов грантов необходимо настроить URL-адрес обратного вызова. Для webapi я не понимаю, что означает URL-адрес обратного вызова. Любая помощь здесь будет принята с благодарностью.

Спасибо, спросите

...