Authentication 如何在使用OpenId Connect provider进行身份验证后访问客户端应用程序中的UserInfo对象

Authentication 如何在使用OpenId Connect provider进行身份验证后访问客户端应用程序中的UserInfo对象,authentication,cookies,openid-connect,Authentication,Cookies,Openid Connect,我对OAuth和OpenId Connect非常陌生,我已经阅读了所有关于它的资料,但仍然没有完全理解它。我正在使用一个客户端web应用程序,该应用程序能够通过OpenId连接进行身份验证,只需一些简单的配置设置,如身份提供者url、客户端id、客户端机密、配置端点等。我设置了这些设置,并使用一个可用于此目的的身份服务器。我遇到的问题是,客户端web应用程序大部分被锁定,我无法访问源代码。我只能通过管理员界面进行一些HTML和Javascript自定义,但我需要获取一些自定义数据,这些数据应该是

我对OAuth和OpenId Connect非常陌生,我已经阅读了所有关于它的资料,但仍然没有完全理解它。我正在使用一个客户端web应用程序,该应用程序能够通过OpenId连接进行身份验证,只需一些简单的配置设置,如身份提供者url、客户端id、客户端机密、配置端点等。我设置了这些设置,并使用一个可用于此目的的身份服务器。我遇到的问题是,客户端web应用程序大部分被锁定,我无法访问源代码。我只能通过管理员界面进行一些HTML和Javascript自定义,但我需要获取一些自定义数据,这些数据应该是从UserInfo端点返回的JSON配置文件的一部分,以便我可以对其采取一些操作。我是否应该期望UserInfo配置文件JSON和/或调用UserInfo端点所需的令牌可以在浏览器cookie中使用,或者在我可以使用Javascript访问它的地方使用?我用F12调试器和Fiddler到处找,但看不到我需要什么。在没有访问客户端web应用程序中的服务器端代码的情况下,这是可能的吗?

可能重复我在另一篇SO帖子中提出的问题:,这篇文章针对我的具体情况更详细。我通过微软的一个支持案例得到了答案,并将其发布在那里。