【发布时间】:2019-02-12 07:03:17
【问题描述】:
我正在考虑使用 id 令牌而不是 id 令牌进行授权,以便资源服务器可以验证其签名并从中提取用户 ID。这种方法有什么我不知道的缺点吗?
如果我丢弃访问令牌,我想我无法使用验证端点。对我们而言,用户授予访问权限的范围无关紧要,因为客户端应用程序和 OIDC 的身份提供者都归我们所有。
我正在使用这个库来实现 OAuth2 和 OpenID 服务器。 https://github.com/bshaffer/oauth2-server-php
【问题讨论】:
标签: oauth oauth-2.0 openid-connect