Khi sử dụng OpenIddict, các giá trị trong AuthenticationProperties.Items không tự động chuyển sang request OAuth2. Để truyền tham số tùy chỉnh như 'provider', cần đăng ký handler cho OpenIddictClientEvents.PrepareAuthorizationRequestContext, đọc từ context.Transaction rồi gán vào context.Request. Với Microsoft OpenIdConnect middleware, dùng OpenIdConnectEvents.OnRedirectToIdentityProvider và ghi vào context.ProtocolMessage.Parameters. Máy chủ nhận giá trị này dưới dạng tham số query string thông thường.
Why read it: Nếu bạn đang xây dựng ứng dụng OAuth2 với OpenIddict và cần truyền thông tin cá nhân (như provider) từ AuthenticationProperties sang yêu cầu Authorization Request, bài viết sẽ giúp bạn giải quyết vấn đề không tự động chuyển dữ liệu này qua, giúp tránh lỗi và tối ưu hóa mã.
Answer 3 short questions to earn reward points for this article. Only do it if you want the points.
3 questions · under a minute · optional
Source: https://bartwullems.blogspot.com/2026/08/passing-custom-parameters-through.html. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
C# 15 và .NET 11 giới thiệu union types và closed class hierarchies để xử lý các giá trị có nhiều dạng JSON, minh họa qua trường hợp maxUnavailable của Kubernetes và payment-events. Union types khai báo một tập hợp các primitive, class hoặc interface cố định với switch statement đầy đủ do compiler kiểm tra, trong khi closed hierarchies hạn chế kế thừa để compiler xử lý các derived types đã biết là đầy đủ. System.Text.Json serialize union types mà không cần envelope hay discriminator, chỉ ghi JSON shape của case đang hoạt động, còn closed hierarchies có thể chọn discriminator-based polymorphism thông qua InferClosedTypePolymorphism. Cả hai tính năng đều tích hợp với Minimal APIs, MVC, SignalR's JsonHubProtocol, Blazor và OpenAPI, nhưng union types không hỗ trợ cho query strings, route values, headers hay form fields do các giá trị này chỉ bind chuỗi không có JSON parsing.
Bài viết giúp lập trình viên tận dụng union types và closed hierarchies trong C# để xử lý JSON đa dạng hiệu quả hơn trong ASP.NET Core.
ASP.NET Core đang thử nghiệm hỗ trợ Device Bound Session Credentials (DBSC) qua package Microsoft.AspNetCore.Authentication.DeviceBoundSessions. Giải pháp kỹ thuật này nhằm giải quyết vấn đề credentials bị đánh cắp khi người dùng đăng nhập từ nhiều thiết bị khác nhau. Hệ quả là security được tăng cường đáng kể, giảm nguy cơ session hijacking. Điều đáng học là DBSC hoạt động bằng cách liên kết session với thiết bị cụ thể, giúp bảo vệ tốt hơn cho ứng dụng web hiện đại.
Bài viết này giúp bạn hiểu cách triển khai và lợi ích của Session Credentials ràng buộc thiết bị trong ASP.NET Core.
Trong ASP.NET Core, CancellationTokens giúp tiết kiệm tài nguyên server khi xử lý các tác vụ dài. Token này hoạt động bằng cách cho phép bạn ngắt các operation chưa hoàn thành khi client disconnect hoặc timeout. Việc sử dụng CancellationTokens giảm đáng kể CPU, memory usage và số lượng database calls không cần thiết. Bạn nên học cách implement CancellationTokens trong cả controller actions và background workers để tối ưu performance. Điều quan trọng là kiểm tra token thường xuyên trong các loop dài và async operation để ứng dụng phản hồi nhanh hơn khi cần hủy.
CancellationTokens giúp lập trình viên tối ưu hóa tài nguyên server và cải thiện hiệu năng ứng dụng C# và ASP.NET Core.
Bài viết thảo luận về những thách thức khi triển khai Single Sign-On (SSO) trong môi trường self-hosted, đặc biệt là vấn đề bảo mật và rủi ro tiềm ẩn khi hệ thống gặp sự cố.
Lập trình viên tự host nên đọc bài này để hiểu cách quản lý các vấn đề về quyền riêng tư và thuế liên quan đến dịch vụ đăng nhập đơn lẻ (SSO) khi triển khai hệ thống riêng của mình.
API hoạt động locally chỉ mới là khởi đầu. 8 yếu tố kiểm tra trước khi triển khai production giúp đơn giản hóa debugging và bảo trì. Các vấn đề như exception handling rate limits, logging configuration, và versioning strategy cần được thiết kế kỹ lưỡng ngay từ đầu. Việc implement rate limiting đúng cách giảm 40% tấn công DDoS trong real-world scenarios. Logging hiệu quả với correlation IDs giúp track request qua distributed system dễ dàng hơn.
Bài viết này giúp lập trình viên chuẩn bị tốt hơn cho triển khai API môi trường sản xuất bằng cách kiểm tra 8 yếu tố quan trọng.
OpenPubkey SSH (OPKSSH) là công cụ cho phép đăng nhập SSH bằng single sign‑on (OpenID Connect) thay vì quản lý khóa SSH dài hạn, và vừa được mã nguồn mở dưới giấy phép Apache 2.0 sau khi Cloudflare tặng код từ việc mua lại BastionZero cho dự án OpenPubkey. Công cụ hoạt động bằng cách nhúng OpenID ID Token, mở rộng bằng khóa công khai qua giao thức OpenPubkey, vào trường mở rộng của chứng chỉ SSH, chỉ cần thay đổi hai dòng trong sshd_config sử dụng AuthorizedKeysCommand mà không cần sửa mã khách hàng hoặc máy chủ. Thay thế khóa SSH tĩnh bằng khóa tạm thời, hết hạn và gắn liền với danh tính (ví dụ: địa chỉ email) thay vì khóa công khai thô, OPKSSH nâng cao bảo mật, dễ sử dụng và khả năng truy vết truy cập. Điều này cho thấy việc tích hợp SSO vào SSH có thể đạt được với cấu hình tối thiểu, mang lại lợi ích về quản lý danh tính và giảm rủi ro từ khóa vĩnh viễn. Đồng quyên góp công cụ nội bộ dưới giấy phép cho phép mở rộng cộng đồng và thúc đẩy việc áp dụng rộng rãi các phương pháp xác thực hiện đại.
OPKSSH giúp đăng nhập SSH đơn giản hóa bằng single sign-on thay vì quản lý khóa SSH dài hạn, nâng cao bảo mật và khả năng hiển thị quyền truy cập.
Keycloak là nền tảng quản lý danh tính và truy cập mã nguồn mở phổ biến trong các hệ thống doanh nghiệp. CVE-2026-18963 với điểm CVSS 9.1 xuất hiện vì endpoint reset mật khẩu không yêu cầu xác thực người dùng cũng như không kiểm tra việc xác minh qua email. Do đó, kẻ tấn công không cần đăng nhập có thể gửi yêu cầu đặt lại mật khẩu cho bất kỳ tài khoản nào và lấy lại quyền truy cập hoàn toàn. Hệ quả là khả năng chiếm đoạt tài khoản người dùng rộng rãi, dẫn đến rò rỉ dữ liệu và phá hoại dịch vụ. Bài học là luôn xác thực và xác thực lại các thao tác nhạy cảm như reset mật khẩu, đồng thời cập nhật Keycloak lên phiên bản 26.7.2 hoặc mới hơn để vá lỗi này.
Lập trình viên nên đọc bài này để biết lỗ hổng mật khẩu nghiêm trọng trong Keycloak và cập nhật bản vá bảo vệ hệ thống.
Redential là công cụ đọc lịch sử git trên máy cá nhân, tạo hồ sơ kỹ thuật dựa trên những gì nhà phát triển thực sự xây dựng mà không tiết lộ code. Người dùng có thể kiểm soát dữ liệu chia sẻ và bảo vệ trực tiếp trước nhà tuyển dụng thông qua các buổi phỏng vấn live, cung cấp bằng chứng đáng tin cậy hơn CV truyền thống.
Là một lập trình viên cần tìm kiếm cơ hội công việc hoặc chứng minh năng lực thực tế của mình, Redential là giải pháp giúp bạn chứng minh thành tích thực sự qua lịch sử code cá nhân mà không cần phụ thuộc vào CV dễ bị giả mạo.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it