Сервер идентификации 4: Почему я получаю unauthorized_client?

Это моя начальная настройка для моего mvc, подключающегося к серверу идентификации.

 app.UseOpenIdConnectAuthentication(new OpenIdConnectAuthenticationOptions
        {                
            AuthenticationType = "oidc",
            SignInAsAuthenticationType = "Cookies",
            Authority = "http://identity.azurewebsites.net",
            RedirectUri = "http://localhost:62419/signin-oidc",
            PostLogoutRedirectUri = "http://localhost:62419/signout-callback-oidc",
            ClientId = "mvc", 
            ResponseType = "id_token",
            Scope = "openid profile",
            UseTokenLifetime = false,
            RequireHttpsMetadata = false,
            Notifications = new OpenIdConnectAuthenticationNotifications
            {
                SecurityTokenValidated = (context) =>
                {
                    var identity = context.AuthenticationTicket.Identity;
                    var name = identity.Claims.FirstOrDefault(c => c.Type == identity.NameClaimType)?.Value;

                    return Task.FromResult(0);
                }
            }
        });

Я могу попасть на сервер идентификации. Я получил сообщение

Sorry, there was an error : unauthorized_client Invalid redirect_uri

Я добавил redirectUri в таблицу ClientRedirectUris, соответствующую приведенному выше коду. Есть ли другие области, которые я забыл добавить или установить?

URL запроса: http://identity.azurewebsites.net/home/error?errorId=CfDJ8BPcf2qEDmRMt0TtYfAIujdUrTeIfqktT2TIcVFNomo6u6QFAROi-gEI2wXHP8kbmmiSYIK1aRV1nL-h6tFY_KeZabkMhIzy-V_0vvo2-hUFfj6I66qJWSjPiRhSYmGZa_-kYlULMb8a1Bz6UQ9UV5L6VdLscQRhScCpnOYpM6Ku84KM_S-4eZXrAX13EaVhqjxhpNhD8jIU9kJkjAn1t6sLVGrfZSEM0tAOGkTXFvBzuoucYURIFhZPJPGjVuJuRegrS2vsLPALHJCv3MLrW9ImudDeCkgf9VhAHwrRLfP3TB_7i4OvEffZwhuDuCSoyQ

Не могли бы вы также указать фактический URL-адрес запроса, вызвавший эту ошибку?

mackie 05.10.2018 00:22

Я добавил URL .. Это ты ищешь.

LittleFunny 05.10.2018 00:30

Нет, это запрос конечной точки /connect/authorize, который должен быть перед этим в вашем журнале.

mackie 05.10.2018 00:38

Я добавил RedirectUri в неправильную базу данных сервера идентификации. Теперь у меня может не быть ошибки Invalid redirect_uri, но loginInfo в функции ExternalLoginCallback был нулевым и возвращался к экрану входа на сервер идентификации.

LittleFunny 05.10.2018 02:54

Мне пришлось обновить таблицу ClientRedirectUris базы данных Identity Server.

heringer 21.11.2019 15:40
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
7
5
17 908
2
Перейти к ответу Данный вопрос помечен как решенный

Ответы 2

Вы должны убедиться, что URL-адрес перенаправления соответствует URL-адресу перенаправления в конфигурации вашего клиента в IdentityServer. Например

    new Client
    {
        ClientId = "mvc",
        ClientName = "MVC Client",
        AllowedGrantTypes = GrantTypes.Implicit,

        // where to redirect to after login
        RedirectUris = { "http://localhost:62419/signin-oidc" },

        // where to redirect to after logout
        PostLogoutRedirectUris = { "http://localhost:62419/signout-callback-oidc" },

        AllowedScopes = new List<string>
        {
            IdentityServerConstants.StandardScopes.OpenId,
            IdentityServerConstants.StandardScopes.Profile
        }
    }

Убедитесь, что RedirectUris совпадает с URL-адресом перенаправления, установленным в вашем клиенте "http: // локальный: 62419 / signin-oidc".

http/https разница в URL-адресе перенаправления вызвала эту ошибку в моем случае. Спасибо!
opewix 18.02.2019 09:41
Ответ принят как подходящий

Кроме того, убедитесь, что ваша область действия соответствует AlowedScopes в конфигурации вашего клиента. Было бы полезно, если бы мы могли видеть URL-адрес запроса. т.е.

https://identity.azurewebsites.net/connect/authorize?
client_id=mvc
&redirect_uri=http://localhost:62419/signin-oidc
&response_type=id_token
&scope=openid profile
&nonce=63653346343504
&state=CfDJAJDR
&response_mode=form_post

Другие вопросы по теме