Oauth 2.0 在IdentityServer3中,资源所有者流需要作用域

Oauth 2.0 在IdentityServer3中,资源所有者流需要作用域,oauth-2.0,identityserver3,Oauth 2.0,Identityserver3,我试图使用资源所有者流请求一个没有作用域的令牌,但得到了“无效的作用域”。当OAuth规范说IdentityServer3是可选的时,为什么IdentityServer3需要这个流的作用域?因为我们就是这样实现它的。使用IS4摆脱此限制。谢谢!这是我的第一个想法,但我不确定。现在得到消息来源的证实;-)

我试图使用资源所有者流请求一个没有作用域的令牌,但得到了“无效的作用域”。当OAuth规范说IdentityServer3是可选的时,为什么IdentityServer3需要这个流的作用域?

因为我们就是这样实现它的。使用IS4摆脱此限制。谢谢!这是我的第一个想法,但我不确定。现在得到消息来源的证实;-)