2016-11-10 12 views
1

개념 프로젝트 증명을 위해 Identity Server4을 사용하고 있습니다. 인증 서버를 구현했으며 성공적으로 인증 할 때 액세스 토큰을받을 수 있습니다. 내가 사용하는 인증의액세스 토큰이 유효한지 확인하십시오. - Identity Server

, 다음과 같은 엔드 포인트 : 내가 게시

http://identity-vm-01/connect/token 

및 세부 사항은 다음과 같습니다 enter image description here

지금, 나는 내가받은 토큰이 유효한지 확인하고 싶습니다. 이를 위해 다음 엔드 포인트를 사용하고 있습니다. 위와 같이, 상기 본체 토큰 통과와 같이 CLIENT_ID client_secret를 사용하여 기본 인증 헤더와

http://identity-vm-01/connect/introspect 

.

하지만 인증되지 않은 오류가 나타납니다. 401 누군가 내가 잘못하고있는 것이 무엇인지 말할 수 있다면 좋을 것입니다.

답변

1

당신은 (범위 클래스에) api1에 대한 범위의 비밀을 정의하고 CLIENT_ID/비밀로 범위 이름과 암호를 사용해야합니다 감사합니다.

인트로 스펙 션 엔드 포인트 용 클라이언트는 실제로 OAuth 2 의미의 클라이언트는 아니며 API입니다.