【发布时间】:2016-05-05 18:42:49
【问题描述】:
是否可以使用 OAuth 2 访问令牌从 ForgeRock 的 OpenAM 获取用户详细信息(属于资源所有者的属性)?
我有一个受信任的 SPA UI,它能够使用资源所有者密码凭据授予类型从 OpenAM 获取访问令牌。但是,该访问令牌没有提供有关资源所有者的信息。 token_info 端点同样没有给我任何信息。
OpenAM 似乎有 endpoints for listing user attributes,但希望 JWT 作为请求的身份验证方式。
如何从访问令牌中获取用户属性?
【问题讨论】: