【发布时间】:2019-12-17 01:28:40
【问题描述】:
为什么在使用隐式或任何其他授权类型时身份令牌声明会有所不同?这是按规范还是我做错了什么?任何有助于理解此行为的帮助将不胜感激。
当我使用带有 id_token 响应的隐式授权类型时,我会从身份服务器正在保护的客户端将所有声明添加到范围中。 但是当我使用混合授权类型或代码授权类型时,身份令牌中缺少大多数声明(电子邮件和电话)。但我可以在访问令牌中看到范围列表中的电子邮件和电话。 使用访问令牌,我可以点击 userinfo 端点来获取范围内的所有信息。
【问题讨论】:
-
在这种情况下,欢迎使用minimal reproducible example。
标签: .net identityserver4