Oauth 2.0 Thinktecture授权服务器TokenRequestValidator返回';匿名客户端';

Oauth 2.0 Thinktecture授权服务器TokenRequestValidator返回';匿名客户端';,oauth-2.0,restful-authentication,postman,thinktecture-ident-server,thinktecture,Oauth 2.0,Restful Authentication,Postman,Thinktecture Ident Server,Thinktecture,我有一个有趣的问题。我们已经从trusty Identity Server 2设置了Thinktecture授权服务器,并在几个月前使其正常工作。它被配置为已经存在的企业标识服务器的依赖方,因此,当我们使用代码流示例时,单击“启动授权握手”我们跳转到标识服务器,提供凭据并使用访问代码跳转回代码流的回调,单击获取令牌,并被授予此罚款jwt代币。一切似乎都很好 但是,, 例如,当我们从邮递员或我们的应用程序开发团队从他们的开发设备(android和iphone)中尝试这一点时,它一开始就很好,但

我有一个有趣的问题。我们已经从trusty Identity Server 2设置了Thinktecture授权服务器,并在几个月前使其正常工作。它被配置为已经存在的企业标识服务器的依赖方,因此,当我们使用代码流示例时,单击“启动授权握手”我们跳转到标识服务器,提供凭据并使用访问代码跳转回代码流的回调,单击获取令牌,并被授予此罚款
jwt代币
。一切似乎都很好

但是,, 例如,当我们从邮递员或我们的应用程序开发团队从他们的开发设备(android和iphone)中尝试这一点时,它一开始就很好,但当我们用新创建的访问代码调用令牌端点时,我们会得到
“匿名客户端”
响应

查看码流示例中的web示例,我看到它发布了基本身份验证,包括postman和我们的应用程序团队中缺少的secret wich的base64值。我在代码流示例中没有看到这方面的引用,所以我不知道这是从哪里来的。如果我硬编码
Authorization BASIC
[包括我从上一个示例中获取的Base64机密],它不会改变任何东西


我们在这件事上已经耽搁了好几天了,所以我们非常感谢您的帮助。有什么想法吗?

经过多次重新搜索和梳理,我们使用的邮递员客户端似乎不支持代码流,因此不包括我们缺少的授权标题。在使用Fiddler从Postman捕获流量后,我们手动添加了带有客户机名称和密码的基本授权头,并使一切正常工作。所以到目前为止,邮递员不工作

我希望将来邮递员能够增加对codeflow的支持


Atli

经过多次重新搜索和梳理,我们使用的邮递员客户端似乎不支持代码流
,因此不包括我们缺少的授权标头。在使用Fiddler从Postman捕获流量后,我们手动添加了带有客户机名称和密码的基本授权头,并使一切正常工作。所以到目前为止,邮递员不工作

我希望将来邮递员能够增加对codeflow的支持

Atli