我想要做的是以下几点:
与 dotnet Core Wep API 通信的 SPA。我想使用社交登录。
我想使用(服务器端)授权代码流。
我倾向于使用 OpenIdDict 来处理 JWT 令牌身份验证。
我设置了 OpenIdDict 的示例项目,特别是 ImplicitFlow 并且我得到了它的工作。但是此示例使用重定向到授权服务器进行实际登录过程。
是否可以让 SPA 也提供这些页面?
似乎这已经完成了,请参阅:https ://github.com/Kukks/openiddict-custom-grants-example
但是我再也无法获得构建概念的证明了。
我想知道的是,Kukks 的概念证明是否仍然是实现这一点的方法,以及我是否以这种方式做正确的事情。还是我在这里打开了一罐蠕虫,我应该只从授权服务器加载一个页面并停止抱怨吗?