【发布时间】:2017-03-23 00:07:48
【问题描述】:
我正在构建 ASP.NET Core 1.1 应用程序(跨平台)并尝试(使用 this sample)在请求 /connect/token 端点时向返回的 access_token 添加自定义声明。
我需要的是不仅返回在access_token 中序列化的声明,而且在响应中返回它们,如下所示:
{
"token_type": "Bearer",
"access_token": "...",
"expires_in": 1799,
"custom_claim": "..."
}
我在互联网上发现我必须使用 AspNet.Security.OpenIdConnect.Server 并写下我的提供者才能做我想做的事情。
使用第一个示例没有简单的方法吗?
我正在使用 OAUth 2.0,授权类型 Password 并且没有 JWT。
不是不使用 JWT 的要求,只是我在 ASP.NET 4.5 中使用过 OAuth
【问题讨论】:
-
您是否有特定的原因需要该格式?即使在 javascript 中,反序列化返回令牌的有效负载部分也非常简单?只是好奇你为什么希望他们像你的例子一样。
-
@LouisLewis 我没有使用 JWT,所以我认为反序列化不适用,即使我使用了 JWT,我也无法在令牌中返回自定义声明。
标签: oauth-2.0 asp.net-core openiddict