【发布时间】:2021-03-24 06:40:57
【问题描述】:
由于 ADFS 4.0 隐式流不返回 id_token 中的自定义声明,我尝试从 userInfo 端点获取这些声明。要获取 userinfo 端点的访问令牌,必须使用资源 urn:microsoft:userinfo。因此,要获取资源的访问令牌和客户端的 ID 令牌,必须发送两个查询。
之后,userinfo 端点只响应
{
"sub": "fRwBBEb3bOu6Pt/xHsS0/Z5TKn24llZ3FGFMT+LP9QA="
}
自定义声明始终在 access_token 中可用,如果我在查询令牌端点时使用 response_mode=form_post,那么它们也在 id_token 中。表格帖子不适合 SPA。 userinfo 是否应该返回任何有用的东西?
【问题讨论】:
标签: adfs