Single sign on IdentityServer 4和请求中的xml标识

Single sign on IdentityServer 4和请求中的xml标识,single-sign-on,identityserver4,Single Sign On,Identityserver4,我们正在开发一个新的B2B解决方案,其中包括网站和一些web API,我们希望使用IdentityServer 4作为新解决方案的身份验证部分 在以前版本的解决方案中,有一个客户的特殊身份验证流: 客户用户通过请求在标头中传递XML 已检查此XML的签名和源(ip地址) 基于此XML用户在系统中进行了身份验证 是否可以使用IdentityServer 4与普通登录/密码并行执行相同的流程?如果是,正确的方法是什么 提前谢谢 见@leastprivilege谢谢你的帮助。也许我不理解正确的文档,但

我们正在开发一个新的B2B解决方案,其中包括网站和一些web API,我们希望使用IdentityServer 4作为新解决方案的身份验证部分

在以前版本的解决方案中,有一个客户的特殊身份验证流:

  • 客户用户通过请求在标头中传递XML
  • 已检查此XML的签名和源(ip地址)
  • 基于此XML用户在系统中进行了身份验证 是否可以使用IdentityServer 4与普通登录/密码并行执行相同的流程?如果是,正确的方法是什么


    提前谢谢

    见@leastprivilege谢谢你的帮助。也许我不理解正确的文档,但我想在向用户提供令牌之前检查XML和IP。XML的有效性应该是给出标记的理由。与为给定令牌检查登录/密码相同。有什么方法可以做得好吗?提前感谢。是的-在OAuth2中称为扩展授权-链接指向如何在IdentityServer中实现类似的东西。明白了。谢谢。与检查令牌以提供令牌相混淆。