1
我們正在爲許多應用程序構建OIDC OP,並希望某些應用程序指定它是返回用戶流還是可以註冊新用戶。OpenID Connect是否有類似於SAML 2.0 allowCreate標誌的內容?
這可以在SAML 2.0中使用Web瀏覽器SSO配置文件中的allowCreate標誌完成。
OpenID Connect中是否有類似的概念?我查看了規範,看不到任何東西。
在此先感謝
我們正在爲許多應用程序構建OIDC OP,並希望某些應用程序指定它是返回用戶流還是可以註冊新用戶。OpenID Connect是否有類似於SAML 2.0 allowCreate標誌的內容?
這可以在SAML 2.0中使用Web瀏覽器SSO配置文件中的allowCreate標誌完成。
OpenID Connect中是否有類似的概念?我查看了規範,看不到任何東西。
在此先感謝
OpenId Connect建立在OAuth2框架協議之上。 OAuth2支持access token scope。
我們可以想象allowCreate
可能是客戶端傳遞給授權服務器的範圍。 然後,授權服務器可以驗證客戶端或資源所有者(或兩者取決於您的策略)被允許使用該範圍。如果是,則發出訪問令牌,並且客戶端將能夠在資源服務器上創建資源。