【问题标题】:include an identity claim in access token在访问令牌中包含身份声明
【发布时间】:2017-03-23 04:33:36
【问题描述】:

如何使用 DotNetOpenAuth 在访问令牌中包含身份声明?特别是电子邮件声明。

很清楚如何提出范围声明(因此在响应中它会类似于范围=http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress:myemail@some.host),但在我看来,这样做是错误地使用范围。我正在使用 grant_type=password 流程。

另一种方法是通过 OpenID Connect 协议从客户端应用发出额外的 UserInfo 请求,但我不想要任何额外的请求。

理想情况下,我需要将属性添加到 AccessToken 类,或将电子邮件添加到其 ExtraData 属性。

【问题讨论】:

    标签: dotnetopenauth claims-based-identity claims


    【解决方案1】:

    这可以在 DNOA 4.1+ 中完成,在 DNOA 4.0 中没有这样的功能。

    可以将 OAuth2AuthorizationServer.CreateAccessToken 方法中的自定义值放入 ExtraData 属性。然后可以从 StandardAccessTokenAnalyzer.DeserializeAccessToken 或 ResourceServer.GetAccessToken 的覆盖中获取这些值。

    【讨论】:

      猜你喜欢
      • 2021-03-19
      • 2021-12-27
      • 2019-06-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-10-09
      • 2020-01-23
      • 2019-09-13
      相关资源
      最近更新 更多