Mel*_*ssa 7 oauth oauth-2.0 openid-connect keycloak
使用Keycloak时,访问令牌与用户信息令牌有何不同?
从OAuth2 / OpenIDConnect中,我了解到访问令牌会提供用户已通过身份验证的信息,并且您需要使用用户信息令牌来获取有关用户及其配置文件/角色等的更多信息。
当我以https://jwt.io/或UserInfo令牌之类的方式查看访问令牌时。我能够获得有关用户个人资料和角色的相同信息。
为什么会这样?使用Keycloak时访问令牌与用户信息令牌有何不同?
我设法弄清楚如何在将 Keyclok 用于这两个端点时获取不同的数据:
Keycloak 为“OIDC 令牌和 SAML 断言映射”提供功能,您还可以“控制声明的放置位置”。通过使用按钮: - 添加到 ID 令牌 - 添加到访问令牌 - 添加到用户信息 通过将某些映射器的“添加到 ID 令牌”和“添加到访问令牌”设置为关闭。这些将不会包含在 AccessToken 中,因为它们将包含在 UserInfo 响应中。
http://www.keycloak.org/docs/latest/server_admin/index.html#_protocol-mappers
| 归档时间: |
|
| 查看次数: |
5081 次 |
| 最近记录: |