ASP.NET Core会议管理平台实战_2、基本概念的理解






id Token携带用户的信息
AccessToken:是否有权限访问资源

看数据库的表,Client相关的表,api的相关的表



Resources把用户的简介抽象出来到IdentityClaims表内



Client表。不是ClientScopes

比如这里注册了一个会议平台的客户端


ClientScopes表内ClientId为4的在这个表有5条关联的信息

这两条来自与IdentityResources

所以说Scopes是用来构建Resources
openId和Profile是来自表IdentityResources表内额


base和conference

来自表ApiResource表,这里注册了两个接口,base和conference


IdentityClaims一系列的集合组成了IdentityResources
ApiResource对应ApiScopes

ApiResources下面为什么会划分ApiScopes呢?因为ApiResources是密度非常大的集合,在这个集合下面可以划分很多

ApiScopes表关联了ApiResourcs表的Id





 

原文地址:https://www.cnblogs.com/wangjunwei/p/10953130.html