【问题标题】:How to get user info from okta access token or id token?如何从 okta 访问令牌或 id 令牌获取用户信息?
【发布时间】:2021-09-19 11:01:27
【问题描述】:

我们有一个 api 网关方式,它使用 okta 请求用户身份验证,然后将请求重定向到特定服务,并向其发送授权承载令牌。

我的问题是,我们如何从服务中获得的授权承载令牌中,使用 java spring boot 获取用户信息?

【问题讨论】:

    标签: java spring-boot authorization okta


    【解决方案1】:

    根据请求的范围,您的服务可以从 authZ 服务器 (Okta) 请求用户信息,并提供收到的访问令牌(调用 /userinfo 端点)。

    有时可以在 authZ 服务器上进行配置,以从用户配置文件向访问/ID 令牌注入额外的声明,以便可以省略我上面描述的内容

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-06-06
      • 2019-01-03
      • 1970-01-01
      • 2019-12-11
      • 2018-07-04
      • 1970-01-01
      • 2012-08-13
      • 1970-01-01
      相关资源
      最近更新 更多