【问题标题】:OpenAM - Use OAuth2 Access Token to get User Details?OpenAM - 使用 OAuth2 访问令牌获取用户详细信息?
【发布时间】:2016-05-05 18:42:49
【问题描述】:

是否可以使用 OAuth 2 访问令牌从 ForgeRock 的 OpenAM 获取用户详细信息(属于资源所有者的属性)?

我有一个受信任的 SPA UI,它能够使用资源所有者密码凭据授予类型从 OpenAM 获取访问令牌。但是,该访问令牌没有提供有关资源所有者的信息。 token_info 端点同样没有给我任何信息。

OpenAM 似乎有 endpoints for listing user attributes,但希望 JWT 作为请求的身份验证方式。

如何从访问令牌中获取用户属性?

【问题讨论】:

    标签: oauth oauth-2.0 openam


    【解决方案1】:

    有一个 userinfo 端点将返回用户属性。在 OpenAM 13.0 中,端点返回的数据是可编写脚本的。在以前的版本中,它被映射到范围。

    示例客户端应用程序有助于理解其工作原理:

    https://github.com/ForgeRock/openid

    【讨论】:

    • 谢谢 - 我正在参加 OpenAM 12,但您所说的与我们从销售人员那里听到的有关!
    猜你喜欢
    • 2016-06-02
    • 1970-01-01
    • 1970-01-01
    • 2016-12-31
    • 2021-03-27
    • 2021-05-30
    • 2016-08-01
    • 2018-08-12
    • 2017-10-11
    相关资源
    最近更新 更多