2015-04-25 25 views
0

Related topic如何從頭中的url獲取jwt令牌?使用OpenAM和的oauth2

我經由「的OAuth 2.0/ID連接客戶端」被配置爲OpenAM的OAuth2授權提供,並且還設置在同一實例上一個OAuth2用戶端。作爲範圍我選擇「openid」和Response_type「id_token」,以便我的授權URL看起來像下面這樣:http://FQDN:PORT/OpenAMTest/oauth2/authorize?client_id=jwt-bearer-client&response_type=id_token&scope=openid

現在,當我輸入URL時,我得到OpenAM登錄屏幕,然後輸入憑據並詢問是否我想讓這個應用程序請求我的私人信息。當我按下「允許」時,會生成一個JWT令牌。我在URL中看到(id_token = eyAidHlw ...),但我希望此JWT令牌位於HTTP標頭中,以便稍後在我的應用程序中通過從請求中讀取它來驗證它。你知道這可能嗎?

預先感謝您

回答

0

OpenAM後驗證它使重定向到與令牌作爲網址參數的應用程序的用戶。恐怕它不能指示您的瀏覽器將令牌作爲帶有重定向的HTTP標頭髮送。這是所有瀏覽器的限制。