Asp.net Identity server 4和api应用程序

Asp.net Identity server 4和api应用程序,asp.net,asp.net-core-2.0,identityserver4,Asp.net,Asp.net Core 2.0,Identityserver4,我现在正在申请。首先我创建一个解决方案,在这个解决方案中创建api、identity server 4应用程序和web应用程序。我的问题是用户表可以共享api和identity server 4。导致移动应用程序使用api应用程序注册用户 您的Web API应用程序受Identity Server保护,因此您面临以下两种情况之一: 用户登录到受Identity server4保护的移动应用程序中并在其中进行身份验证,您可以使用授权码或混合流(可用于移动)进行身份验证并获取可用于访问受保护web

我现在正在申请。首先我创建一个解决方案,在这个解决方案中创建api、identity server 4应用程序和web应用程序。我的问题是用户表可以共享api和identity server 4。导致移动应用程序使用api应用程序注册用户

您的Web API应用程序受Identity Server保护,因此您面临以下两种情况之一:

  • 用户登录到受Identity server4保护的移动应用程序中并在其中进行身份验证,您可以使用授权码或混合流(可用于移动)进行身份验证并获取可用于访问受保护web api的访问令牌

  • ,因此您的移动应用程序将在IdentityServer上请求访问令牌,并使用该令牌访问API

  • 您的web api应用程序和Identity Server4共享同一个数据库,因此每个应用程序都可以管理用户