【发布时间】:2015-04-27 20:13:20
【问题描述】:
OpenId 是否支持在规范中的任何位置进行两种方式的令牌交换?特别是允许双方以某种方式相互共享令牌,以便他们可以相互共享服务?
我有 looked through the spec,但看不到任何详细说明此类场景的内容。
我正在开发的一个应用程序已将自身与受信任的 OpenId 提供程序集成,我们将调用 Acme。
我们还想向 Acme 提供访问令牌和刷新令牌,因为他们也想访问我们服务的功能。
在我们从 Acme 获取令牌的交互过程中,我们希望向它们公开令牌似乎很自然。
这是否属于规范的一部分?或者,唯一的办法就是自己成为一个完整的身份提供者?
【问题讨论】:
标签: oauth-2.0 openid openid-connect