gpt4 book ai didi

authentication - 是否可以将 "get token"和 "get userinfo"步骤合二为一?

转载 作者:行者123 更新时间:2023-12-04 04:34:21 25 4
gpt4 key购买 nike

在授权代码流程中,客户端通常一步获取id tokenaccess token,然后将access token传递给userinfo 端点以在第二步中获取实际数据。

就 OpenID Connect 而言,是否可以将这些步骤合并为一个步骤,因此从客户端到 OpenID 提供者的一次往返就足够了?

注意访问 token 的实际内容取决于 OpenID 提供商的实现者,因此理论上我可以将数据放在那里 - 但这似乎不是好的做法,是吗?

最佳答案

根据 OpenId Connect spec :

ID Tokens MAY contain other Claims.

并且规范还定义了一套标准claims

如果id token包含您想要的用户信息声明,您可以直接从id token中获取这些用户信息声明。

关于authentication - 是否可以将 "get token"和 "get userinfo"步骤合二为一?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36613098/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com