【问题标题】:How to create a JWT that contains the Auth0 User_Metadata如何创建包含 Auth0 User_Metadata 的 JWT
【发布时间】:2017-10-04 05:05:51
【问题描述】:

所以我知道如何创建令牌以及如何读取令牌,但我遇到了从我在 Auth0 中创建的用户获取 User_Metadata 的问题(无需从我的应用程序登录)。

我想要做的是:

  1. 用户使用设备登录到 Auth0 并生成 JWT 令牌
  2. 用户现在调用我的 API 并在标头中传递带有令牌的 Bearer
  3. 我阅读了 Bearer and Authenticate ,认为令牌是好的。然后我想 从令牌中提取用户信息以使用以确保他们 有权做某事。

我不想要第二个数据库来保存他们需要登录我的 API 的用户信息,以便我知道他们是谁。我只是希望能够使用 JWT 令牌来获取该信息。现在,当我创建一个令牌时,我在 Payload 中有这个:

{
  "iss": "https://.....",
  "sub": "RTMLeICuyL1kyeQN@clients",
  "aud": "https://.....",
  "exp": 1494031764,
  "iat": 1493945364,
  "scope": ""
}

如果我转到 Auth0 用户详细信息选项卡,我可以看到我想要返回的用户以及 user_metadata 和 app_metadata,但不知道如何获取它。感谢您的帮助。

【问题讨论】:

    标签: node.js auth0


    【解决方案1】:

    我无法从 Auth0 获取用户配置文件数据以进入 JWT 令牌,但我能够使用 Auth0 中的客户端范围来创建执行授权所需的范围。这仍然不是最佳答案,但它可以让我确定是否有人有权查看该对象和记录。

    我将在编写示例时详细介绍。

    【讨论】:

      猜你喜欢
      • 2017-07-11
      • 2021-08-08
      • 2017-09-29
      • 1970-01-01
      • 1970-01-01
      • 2018-05-20
      • 2017-10-18
      • 2019-06-03
      • 1970-01-01
      相关资源
      最近更新 更多