【发布时间】:2019-02-20 14:39:32
【问题描述】:
谈论authorization_code 授权类型。在 OpenID Connect 提供者的授权端点中,我们向依赖方提供了一个授权代码,然后他们使用此代码向令牌端点发出反向通道请求(不涉及浏览器)。 所以问题是,如何在令牌端点区分这个用户?我猜这个调用不存在会话,因为它是一个反向通道请求。 可以使用哪些方法来识别用户。存储在内存中的 HashMap 是否是一个理想的解决方案
【问题讨论】:
-
这将是特定于框架的。
-
假设它是本机 Java 实现,理想的解决方案是什么?