OAuth范围确认屏幕能否为用户提供选择?

OAuth范围确认屏幕能否为用户提供选择?,oauth,openid,Oauth,Openid,我对OAuth很陌生,正在考虑一种服务的想法,用户可以使用许多项目配置文件。我希望用户能够授权访问一个项目配置文件中的某些信息,但不能访问其他信息。因此,与授权视图上的文本范围列表不同,是否可以显示一个概要文件列表,供用户选择要共享访问权限的概要文件?这些信息可以传回客户端应用程序吗 类似的类比可能是,客户端应用程序可以详细访问单个GitHub组织,但不能访问用户所属的任何其他组织。in的第三段如下所示 授权服务器可以完全或部分忽略范围 客户端根据授权服务器策略或 资源所有者的说明。如果颁发的访

我对OAuth很陌生,正在考虑一种服务的想法,用户可以使用许多项目配置文件。我希望用户能够授权访问一个项目配置文件中的某些信息,但不能访问其他信息。因此,与授权视图上的文本范围列表不同,是否可以显示一个概要文件列表,供用户选择要共享访问权限的概要文件?这些信息可以传回客户端应用程序吗

类似的类比可能是,客户端应用程序可以详细访问单个GitHub组织,但不能访问用户所属的任何其他组织。

in的第三段如下所示

授权服务器可以完全或部分忽略范围 客户端根据授权服务器策略或 资源所有者的说明。如果颁发的访问令牌作用域 与客户端请求的授权不同 服务器必须包含“范围”响应参数,以通知 授予的实际范围的客户

因此,授权服务器实现可能使资源所有者能够选择范围。此外,当授予的作用域实际上与客户端应用程序最初请求的作用域不同时,可以期望
scope
参数与访问令牌一起返回