【发布时间】:2017-03-23 04:33:36
【问题描述】:
如何使用 DotNetOpenAuth 在访问令牌中包含身份声明?特别是电子邮件声明。
很清楚如何提出范围声明(因此在响应中它会类似于范围=http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress:myemail@some.host),但在我看来,这样做是错误地使用范围。我正在使用 grant_type=password 流程。
另一种方法是通过 OpenID Connect 协议从客户端应用发出额外的 UserInfo 请求,但我不想要任何额外的请求。
理想情况下,我需要将属性添加到 AccessToken 类,或将电子邮件添加到其 ExtraData 属性。
【问题讨论】:
标签: dotnetopenauth claims-based-identity claims