【发布时间】:2021-07-31 20:46:57
【问题描述】:
我想在我的应用程序中测试客户为 OIDC 配置提供的 Okta clientId 和 clientSecret。我认为唯一有用的 API 是令牌 API ({issuerURI}/oauth2/default/v1/token),但此 API 要求管理员为授权服务器创建一个自定义范围,以作为“范围”参数的值以及“grant_type:client_credentials”传递。这会影响用户体验。
现有的默认范围,例如“openid、email、profile”等不适用于“client_credentials”grant_type。
有没有办法验证 clientId 和 clientSecret?
【问题讨论】:
标签: openid-connect okta okta-api oauth2-proxy