【发布时间】:2017-03-23 17:12:28
【问题描述】:
我从React sample application from Auth0 开始,通过 Auth0 登录工作正常,但没有给我预期的令牌。
登录后,浏览器 localStorage 包含一个 id_token 和一个配置文件对象。当我解码 id_token 时,我看到有效负载包含如下内容:
{
"iss": "https://mycompany.eu.auth0.com/",
"sub": "auth0|5821bc27f92ca3261c628a26",
"aud": "2A8cgDBm86kLCtCNtUMcKPL2G3oqjIdE",
"exp": 1478755859,
"iat": 1478719859
}
个人资料包含电子邮件和许多其他来自在 Auth0 中注册的用户个人资料的好东西。
我需要将令牌解析到我的 API 服务器,因此我需要将配置文件对象中的属性作为令牌的一部分。如何使 id_token 包含所有这些属性,以便我可以在我的 API 服务中解析它并在用户第一次登录时存储它?
如我所见,我无法使用在浏览器 localStorage 中找到的配置文件对象,因为它需要由 Auth0 签名才能让我的 API 服务器信任该信息。
我也知道我可以使用 id_token 从我的 API 服务器直接向 Auth0 发出请求以获取这些附加信息,但我只是认为如果信息由令牌携带会更简单、更有效.
【问题讨论】: