【发布时间】:2015-07-03 23:39:24
【问题描述】:
我将 OpenAM 配置为 Oauth2 授权提供程序,并通过“OAuth 2.0/OpenID Connect Client”在同一实例上设置了 Oauth2 客户端。作为范围,我选择“openid”和 Response_type “id_token”,以便我的授权 URL 如下所示:http://FQDN:PORT/OpenAMTest/oauth2/authorize?client_id=jwt-bearer-client&response_type=id_token&scope=openid
现在,当我输入 URL 时,我会看到 OpenAM 登录屏幕,然后我输入凭据并被询问是否要允许此应用程序请求我的私人信息。当我按下“允许”时,会生成一个 JWT 令牌。我在 URL (id_token=eyAidHlw...) 中看到了这一点,但我希望这个 JWT 令牌位于 HTTP 标头中,以便稍后在我的应用程序中通过从请求中读取它来验证它。你知道这怎么可能吗?
提前谢谢你
【问题讨论】: