Oauth 2.0 返回OAath访问令牌中的自定义属性

Oauth 2.0 返回OAath访问令牌中的自定义属性,oauth-2.0,Oauth 2.0,我们希望从LDAP服务器返回自定义属性,作为OAuth访问令牌的一部分 这可能吗 这样做明智吗?它是OAuth的有效用法吗?RFC会阻止它吗 我找不到一个具体的答案,请阿维斯。 谢谢。是的,除了标准属性外,您还可以添加自定义属性,如(访问令牌、刷新令牌、到期)等 规范没有严格的属性使用,请检查规范中提到的示例响应 对 对 这确实是可能的,也是可取的,例如spring安全性实现提供了一个接口,允许使用自定义属性丰富访问令牌 看

我们希望从LDAP服务器返回自定义属性,作为OAuth访问令牌的一部分

  • 这可能吗
  • 这样做明智吗?它是OAuth的有效用法吗?RFC会阻止它吗
  • 我找不到一个具体的答案,请阿维斯。
    谢谢。

    是的,除了标准属性外,您还可以添加自定义属性,如(访问令牌、刷新令牌、到期)等

    规范没有严格的属性使用,请检查规范中提到的示例响应

  • 这确实是可能的,也是可取的,例如spring安全性实现提供了一个接口,允许使用自定义属性丰富访问令牌