【问题标题】:Getting only sub in UserInfoEndpoint仅在 UserInfoEndpoint 中获取 sub
【发布时间】:2017-03-25 05:40:12
【问题描述】:

我只是关注guide上的内容

我已经填写了用户的个人资料信息,但到目前为止我只收到了sub。我想在指南中得到相同的东西:

{ 
   "sub":"admin",
   "email":"admin@wso2.com",
   "website":"https://wso2.com",
   "name":"admin",
   "family_name":"admin",
   "preferred_username":"admin",
   "given_name":"admin",
   "profile":"https://wso2.com",
   "country":"Sri Lanka"
}

配置

身份服务器 - 具有域和 SSL + Nginx 代理的 AWS 云

示例 Web 应用 - 本地计算机

更新:

  • 这是一个开放的bug。什么 是获得其他领域的解决方法吗?基于那个jira,只有 密码授予未修复,在哪里获取代码修复和 隐性拨款?

  • 我也尝试在本地托管 IS,结果相同

【问题讨论】:

  • 尝试使用 IS 5.2.0,我能够使用授权码授予获取用户配置文件信息。我能够获得子索赔以及我设置的其他索赔。您能否提供您的 SP 配置的屏幕截图?特别是声明配置。
  • 添加了更多细节。我需要在声明中配置一些东西吗?我显然在关注guide
  • 是的,您需要在服务提供者配置中配置所需的声明

标签: wso2 wso2is openid-connect


【解决方案1】:

要将 OIDC 声明属性检索到 id_token 或 userinfo 端点,需要正确完成以下步骤(假设您使用的是 IS 5.2.0)。
1. 使用底层用户存储的匹配属性更新相关声明的映射属性。
2. 将请求的声明更新到服务提供商[1]
3. 为范围“openid”更新“/_system/config/oidc”中缺少的属性(IS 5.2.0 [2] 中的配置更改)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-08-12
    • 2019-05-20
    • 2020-06-05
    • 2022-12-22
    • 2020-07-17
    • 2021-04-19
    相关资源
    最近更新 更多