我有一个移动应用程序,它使用 RESTful 调用 ASP.NET Core apis 和 Angular 2 应用程序,它也在执行 RESTful 调用。我还使用 Identity Core 来验证用户身份(Identity 3.0)。
我想基于身份框架颁发不记名令牌并使用资源所有者密码凭据授予对用户进行身份验证(这只是为我的网站提供用户名和密码,它将颁发一个令牌,因为这是一个受信任的环境)。
- ASP.NET CORE 1.0 RTM 中是否有简单的配置来执行此操作?
- AspNet.Security.OpenIdConnect.Server我正在看这个,它看起来像 OpenIdDict 的一个较小版本,但作者提到它是用于 Owin/Katana,我没有使用任何。
- OpenIdDict是一个执行此操作的框架,但首先它是 Alpha 版本,其次它需要一个单独的网站,这将导致额外的维护和性能损失,以通过 HTTP 与另一台服务器进行通信。
- IdentityServer4对于我想要实现的目标来说看起来太大了,我不确定它是否与 Identity Core 集成,我只对密码授权感兴趣。看起来它需要一个单独的网站。
如果您能澄清以上几点,并让我知道这些是我唯一的选择还是我遗漏了什么,我将不胜感激。
我不想成为公共身份提供者,我只想为我自己的用户发行令牌。