Duende IdentityServer Fournisseur OpenID Connect
Duende IdentityServer is a .NET-based OpenID Connect and OAuth 2.1 framework maintained by Duende Software, the commercial successor to IdentityServer4. It targets enterprise ASP.NET Core applications needing full control over identity infrastructure, with FAPI 2.0 certified conformance and a modular, edition-based licensing model.
Fonctionnalités
Si vous souhaitez comparer les fonctionnalités OpenID Connect de différents fournisseurs, consultez le benchmark des fournisseurs OpenID Connect.
Vous cherchez les fonctionnalités (C)IAM de Duende IdentityServer comme MFA, SSO et gestion des utilisateurs ? Voir Duende IdentityServer sur le benchmark des fournisseurs d'identité (C)IAM.
Foire aux questions
Duende IdentityServer prend-il en charge Authorization Code grant type ?
Duende IdentityServer prend en charge Authorization Code grant type. En savoir plus
Duende IdentityServer prend-il en charge Refresh Token grant type ?
Duende IdentityServer prend en charge Refresh Token grant type. En savoir plus
Duende IdentityServer prend-il en charge Client Credentials grant type ?
Duende IdentityServer prend en charge Client Credentials grant type. En savoir plus
Duende IdentityServer prend-il en charge Implicit grant type ?
Duende IdentityServer prend en charge Implicit grant type. Supported via the OIDC 'Multiple Response Types' spec (e.g. id_token, id_token token) but discouraged in favor of authorization code with PKCE. En savoir plus
Duende IdentityServer prend-il en charge Token Exchange grant type ?
Duende IdentityServer prend en charge Token Exchange grant type. En savoir plus
Duende IdentityServer prend-il en charge Client Initiated BackChannel Authentication grant type ?
Duende IdentityServer prend en charge Client Initiated BackChannel Authentication grant type. Client-Initiated Backchannel Authentication is available on Enterprise (legacy), Standard, Advanced, and Custom editions. En savoir plus
Duende IdentityServer prend-il en charge Device Authorization Grant grant type ?
Duende IdentityServer prend en charge Device Authorization Grant grant type. En savoir plus
Duende IdentityServer prend-il en charge JWT Bearer Token grant type ?
Duende IdentityServer prend partiellement en charge JWT Bearer Token grant type. Not a built-in grant, but the extension grant validator model allows implementing custom JWT bearer grants.
Duende IdentityServer prend-il en charge SAML 2.0 Bearer Assertion grant type ?
Duende IdentityServer ne prend pas en charge SAML 2.0 Bearer Assertion grant type.
Duende IdentityServer prend-il en charge Resource Owner Password Credentials grant type ?
Duende IdentityServer prend partiellement en charge Resource Owner Password Credentials grant type. Resource Owner Password Credentials grant can still be enabled per client but is deprecated per OAuth 2.1 and discouraged in current guidance. En savoir plus
Duende IdentityServer prend-il en charge PKCE extension ?
Duende IdentityServer prend en charge PKCE extension. En savoir plus
Duende IdentityServer prend-il en charge PAR extension ?
Duende IdentityServer prend en charge PAR extension. Pushed Authorization Requests available on Business (legacy), Enterprise (legacy), Standard, Advanced, and Custom editions; not included in Community Edition. En savoir plus
Duende IdentityServer prend-il en charge RAR extension ?
Duende IdentityServer ne prend pas en charge RAR extension. Rich Authorization Requests (RFC 9396) are not listed among supported specifications.
Duende IdentityServer prend-il en charge JAR extension ?
Duende IdentityServer prend en charge JAR extension. En savoir plus
Duende IdentityServer prend-il en charge Authorization Endpoint endpoint ?
Duende IdentityServer prend en charge Authorization Endpoint endpoint. En savoir plus
Duende IdentityServer prend-il en charge Token Endpoint endpoint ?
Duende IdentityServer prend en charge Token Endpoint endpoint. En savoir plus
Duende IdentityServer prend-il en charge UserInfo Endpoint endpoint ?
Duende IdentityServer prend en charge UserInfo Endpoint endpoint. En savoir plus
Duende IdentityServer prend-il en charge Token Revocation endpoint ?
Duende IdentityServer prend en charge Token Revocation endpoint. En savoir plus
Duende IdentityServer prend-il en charge Token Introspection endpoint ?
Duende IdentityServer prend en charge Token Introspection endpoint. En savoir plus
Duende IdentityServer prend-il en charge Device Authorization Endpoint endpoint ?
Duende IdentityServer prend en charge Device Authorization Endpoint endpoint. En savoir plus
Duende IdentityServer prend-il en charge OpenID Connect Discovery Endpoint endpoint ?
Duende IdentityServer prend en charge OpenID Connect Discovery Endpoint endpoint. En savoir plus
Duende IdentityServer prend-il en charge OAuth 2.0 Authorization Server Metadata Endpoint endpoint ?
Duende IdentityServer prend en charge OAuth 2.0 Authorization Server Metadata Endpoint endpoint. RFC 8414 Authorization Server Metadata implemented in v7.4. En savoir plus
Duende IdentityServer prend-il en charge none méthode d'authentification du token endpoint ?
Duende IdentityServer prend en charge none méthode d'authentification du token endpoint. En savoir plus
Duende IdentityServer prend-il en charge client_secret_basic méthode d'authentification du token endpoint ?
Duende IdentityServer prend en charge client_secret_basic méthode d'authentification du token endpoint. En savoir plus
Duende IdentityServer prend-il en charge client_secret_post méthode d'authentification du token endpoint ?
Duende IdentityServer prend en charge client_secret_post méthode d'authentification du token endpoint. En savoir plus
Duende IdentityServer prend-il en charge client_secret_jwt méthode d'authentification du token endpoint ?
Duende IdentityServer ne prend pas en charge client_secret_jwt méthode d'authentification du token endpoint. Documentation only lists client_secret_basic, client_secret_post, private_key_jwt, and mTLS; HMAC-based client_secret_jwt is not documented.
Duende IdentityServer prend-il en charge private_key_jwt méthode d'authentification du token endpoint ?
Duende IdentityServer prend en charge private_key_jwt méthode d'authentification du token endpoint. Recommended over shared secrets. En savoir plus
Duende IdentityServer prend-il en charge tls_client_auth méthode d'authentification du token endpoint ?
Duende IdentityServer prend en charge tls_client_auth méthode d'authentification du token endpoint. Mutual TLS (RFC 8705) client authentication and certificate-bound tokens, recommended alongside private_key_jwt. En savoir plus
Duende IdentityServer prend-il en charge none prompt ?
Duende IdentityServer prend en charge none prompt. En savoir plus
Duende IdentityServer prend-il en charge login prompt ?
Duende IdentityServer prend en charge login prompt. En savoir plus
Duende IdentityServer prend-il en charge consent prompt ?
Duende IdentityServer prend en charge consent prompt. En savoir plus
Duende IdentityServer prend-il en charge create prompt ?
Duende IdentityServer ne prend pas en charge create prompt.
Duende IdentityServer prend-il en charge RP-initiated Logout fonctionnalité ?
Duende IdentityServer prend en charge RP-initiated Logout fonctionnalité. En savoir plus
Duende IdentityServer prend-il en charge Dynamic Client Registration Protocol fonctionnalité ?
Duende IdentityServer prend en charge Dynamic Client Registration Protocol fonctionnalité. RFC 7591-based registration endpoint (/connect/dcr) available on Business (legacy), Enterprise (legacy), Standard, Advanced, and Custom editions via the Duende.IdentityServer.Configuration package. En savoir plus
Duende IdentityServer prend-il en charge Dynamic Client Registration Management Protocol fonctionnalité ?
Duende IdentityServer prend partiellement en charge Dynamic Client Registration Management Protocol fonctionnalité. Registration covers a mixture of standardized and IdentityServer-specific client metadata; full RFC 7592 read/update/delete management is not explicitly documented as built-in. En savoir plus
Duende IdentityServer prend-il en charge Refresh Token Rotation fonctionnalité ?
Duende IdentityServer prend en charge Refresh Token Rotation fonctionnalité. Configurable per client via RefreshTokenUsage (OneTimeOnly rotates the token, ReUse does not). ReUse has been the default since v7.0. En savoir plus
Duende IdentityServer prend-il en charge Délai de grâce pour la rotation des refresh tokens fonctionnalité ?
Duende IdentityServer prend partiellement en charge Délai de grâce pour la rotation des refresh tokens fonctionnalité. No built-in grace period policy by default (a consumed rotated token is rejected), but the AcceptConsumedTokenAsync extensibility point plus ConsumedTokenCleanupDelay allow implementing a custom grace window. En savoir plus
Duende IdentityServer prend-il en charge OAuth 2.0 Demonstrating Proof of Possession (DPoP) fonctionnalité ?
Duende IdentityServer prend en charge OAuth 2.0 Demonstrating Proof of Possession (DPoP) fonctionnalité. Available on Enterprise (legacy), Standard, Advanced, and Custom editions. En savoir plus
Duende IdentityServer prend-il en charge FAPI 1.0 Security Profile - Part 1: Baseline fonctionnalité ?
Duende IdentityServer ne prend pas en charge FAPI 1.0 Security Profile - Part 1: Baseline fonctionnalité. Duende IdentityServer's certified conformance targets FAPI 2.0; FAPI 1.0 is not listed among supported specifications.
Duende IdentityServer prend-il en charge FAPI 1.0 Security Profile - Part 2: Advanced fonctionnalité ?
Duende IdentityServer ne prend pas en charge FAPI 1.0 Security Profile - Part 2: Advanced fonctionnalité.
Duende IdentityServer prend-il en charge FAPI 2.0 Security Profile fonctionnalité ?
Duende IdentityServer prend en charge FAPI 2.0 Security Profile fonctionnalité. Conformance-tested against the OpenID Foundation FAPI 2.0 suite since v7.3, with an automated Financial-Grade Security and Conformance report starting in v8.0. En savoir plus
Duende IdentityServer prend-il en charge JARM fonctionnalité ?
Duende IdentityServer ne prend pas en charge JARM fonctionnalité. JWT-secured authorization requests (JAR) are supported, but JWT-secured authorization responses (JARM) are not documented as supported.
Comparer avec d'autres fournisseurs
Remarque : Les données actuelles sont basées sur la documentation/l'expérience des fournisseurs et peuvent ne pas être exactes à 100 %. Veuillez ouvrir un ticket si vous avez constaté des incohérences.