【发布时间】:2023-04-10 06:20:02
【问题描述】:
除了添加可选声明之外,还有其他方法可以向 JWT(访问令牌)添加自定义声明吗?
我们的情况是我们收到来自外部客户端的请求,这些请求带有由受信任方签署的访问令牌。我们需要验证令牌,然后在将请求路由到受保护的 API 之前添加一些额外的声明。额外声明的值需要从外部 API 获取,因此无法在 Token 配置设置中使用提供的“可选声明”。
有谁知道 Azure AD 是否可以做到这一点?我们已经能够使用 IdentityServer 来做到这一点,这当然是非常灵活的。但是,如果只将 Azure AD 作为我们的 IDP/STS 来简化我们的架构/设计,那就太好了。
【问题讨论】:
标签: api azure-active-directory jwt claims