【问题标题】:Obtaining user app_metadata in my resource server using OIDC and Oauth v2.0使用 OIDC 和 Oauth v2.0 在我的资源服务器中获取用户 app_metadata
【发布时间】:2020-01-08 04:51:31
【问题描述】:

在经过身份验证的用户使用Access Token 向我的Resource Server 发送请求后,我很难清楚地了解获取用户app_metadata 的流程。

我在 Stack Overflow 上看到过 previous answers,但他们并没有充分说明问题。

比如我需要获取的信息是用户organizationId234)和organizationRolePOWER_USER)。

可以在Access-Token 上加载此信息吗?如果不是,这是否意味着我的Resource Server 每次都必须调用授权服务器(Auth0)来检查这些参数? B/C 我看到 ID 令牌没有随请求一起发送。

这是最佳做法吗?这不会给调用Authorization Server 以检查每个请求的这些详细信息带来延迟损失吗?

【问题讨论】:

    标签: oauth-2.0 auth0 openid-connect


    【解决方案1】:

    实现这一点的最简单方法(同时限制所需的请求数量)是通过custom claim 将数据添加到令牌中。如果您使用的是 auth0,这可以在规则中完成,并且我链接的文档中有一个示例。

    【讨论】:

      猜你喜欢
      • 2021-11-16
      • 2022-09-28
      • 2021-12-02
      • 2019-09-27
      • 2020-05-18
      • 2016-04-20
      • 2013-04-20
      • 2019-04-05
      • 2018-05-09
      相关资源
      最近更新 更多