簡體   English   中英

具有OpenId的Oauth2連接

[英]Oauth2 with OpenId connect

我今天要問你,因為我處於死胡同。 我錯過了Oauth2和OpenID在apigee中連接的邏輯。

我了解到,應用程序請求Openid連接后具有登錄用戶的個人資料,並且OAuth2為應用程序提供了一種通過訪問令牌訪問受保護資源的方法。

現在,我們采取一種方案,其中受保護的資源需要驗證已登錄用戶是否是獲得授權令牌的本人,我在此處所做的圖示是否不錯,還是使事情變得復雜了?

在此處輸入圖片說明

根據我的理解,您錯過的是自省端點

該端點是為資源服務器設計的。 它允許他們獲取有關客戶端使用的訪問令牌的詳細信息。 如果訪問令牌是活動的,您將收到有關它,尤其是索賠sub聲稱代表資源擁有者(即在您的使用案例的用戶)。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM