【发布时间】:2018-04-16 20:47:13
【问题描述】:
OpenID Connect JWT 令牌同时包含 id_token 和 access_token(如 "access_token": "SlAV32hkKG")。 access_token 是干什么用的?
回答示例
只是添加一个例子来补充来自this linked article的答案
用户信息端点请求GET /userinfo HTTP/1.1
Host: openid.c2id.com
Authorization: Bearer SlAV32hkKG
用户信息端点响应
HTTP/1.1 200 OK
Content-Type: application/json
{
"sub" : "alice",
"email" : "alice@wonderland.net",
"email_verified" : true,
"name" : "Alice Adams",
"picture" : "https://c2id.com/users/alice.jpg"
}
【问题讨论】:
标签: http security oauth-2.0 jwt openid-connect