【问题标题】:OAuth client credential grant and token introspection with Ping使用 Ping 进行 OAuth 客户端凭据授予和令牌自省
【发布时间】:2019-02-08 16:30:18
【问题描述】:

使用 Ping 作为 OAuth 授权服务器,当自省以客户端凭据授予类型颁发的访问令牌时,结果输出不包括“sub”声明。有没有办法将 Ping 配置为在“子”声明中包含一些功能 ID 或技术 ID?

【问题讨论】:

    标签: oauth-2.0 introspection pingfederate


    【解决方案1】:

    如果您拥有 PingFederate 9.0 及更高版本,则可以针对这些目的自定义客户端凭据授权映射合约(请参阅Version History here)。

    要添加“sub”声明,请将属性“sub”添加到 Access Token Manager 实例的合同中。然后,在您的 Access Token Mapping 中(在管理控制台中的 Grant Mapping 下),您可以为您的 Access Token Manager 实例的 Client Credentials 上下文添加一个映射。然后,您将能够在那里定义履行逻辑(正如您对某些 ID 值所说)。更多详情请见:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-92&topicId=adminGuide%2FaccessTokenMapping.html

    【讨论】:

      猜你喜欢
      • 2020-11-18
      • 1970-01-01
      • 2019-12-03
      • 1970-01-01
      • 1970-01-01
      • 2015-12-06
      • 1970-01-01
      • 1970-01-01
      • 2017-09-06
      相关资源
      最近更新 更多