发现安全漏洞
IdentityServer4存在一个已知的开放重定向漏洞(CVE-2024-39694),我们不打算在IdentityServer4中解决这个问题。请查看安全公告以获取更多详情,并考虑升级到Duende.IdentityServer以接收更新。
重要更新
本项目已不再维护。当.NET Core 3.1结束支持(2022年12月13日)时,这个仓库将被归档。所有新的开发都在新的Duende Software组织中进行。
更多详情请查看这里。
关于IdentityServer4
IdentityServer是一个免费、开源的ASP.NET Core OpenID Connect和OAuth 2.0框架。 由Dominick Baier和Brock Allen创立并维护,IdentityServer4包含了在应用程序中集成基于令牌的身份验证、单点登录和API访问控制所需的所有协议实现和扩展点。 IdentityServer4已经正式通过OpenID Foundation的认证,因此符合规范并具有互操作性。 它是.NET Foundation的一部分,并遵循其行为准则。它采用Apache 2许可(一个OSI批准的许可)。
有关项目文档,请访问readthedocs。
分支结构
活跃开发发生在主分支上。这始终包含最新版本。每个(预)发布版本都用相应的版本标记。aspnetcore1和aspnetcore2分支包含旧版ASP.NET Core版本的最新版本。
如何构建
- 安装最新的.NET Core 3.1 SDK
- 安装Git
- 克隆此仓库
- 在克隆的仓库根目录运行
build.ps1
或build.sh
文档
有关项目文档,请访问readthedocs。
错误报告和功能请求
请使用问题跟踪器。我们只免费支持最新版本。对于旧版本,您可以与我们签订商业支持协议。
商业和社区支持
如果您在实施IdentityServer4或一般安全架构方面需要帮助,我们提供免费和商业支持选项。 更多详情请看这里。
赞助
如果您是该项目的粉丝或依赖IdentityServer的公司,您可能想考虑赞助。 这将帮助我们投入更多时间回答问题和进行功能开发。如果您感兴趣,请前往我们的Patreon页面,那里有更多详细信息。
白金赞助商
企业赞助商
Ritter Insurance Marketing
ExtraNetUserManager
Knab
您可以在这里看到我们当前赞助商的列表 - 对于公司,我们还提供一些不错的广告选项。
致谢
IdentityServer4使用以下优秀的开源项目和免费服务构建:
...最后但同样重要的是,非常感谢我们所有的贡献者!