【发布时间】:2020-03-29 02:28:16
【问题描述】:
我想通过电话检查电子邮件地址是否已经在 auth0 用户存储中注册:
GET: https://myDomain.auth0.com/api/v2/users-by-email?email=example@example.com
并使用由以下人员创建的访问令牌传递授权标头承载:
POST : https://myDomain.auth0.com/oauth/token
具有以下主体:
{"client_id":"xyzyAH0BU8dLdxxxx4NNpq37iO","client_secret":"aqVUk2du49qVjxxxxxxxxxxxxx2GniPF5nfS36K-N3nixxxxzcPvh","audience":"audience_from_control_panel","grant_type":"client_credentials"}
我将所需的范围添加到我的 api read:users
谁能告诉我我错过了什么?
【问题讨论】:
-
在 jwt.io 上查看您的令牌,看看它是否具有正确的范围以及是否像其他用户提到的那样拥有受众。
标签: single-sign-on auth0 jwt-auth