2016-04-20 48 views
3

我們希望將來自LDAP服務器的自定義屬性作爲OAuth訪問令牌的一部分返回。返回OAath訪問令牌中的自定義屬性

  1. 這是可能的。
  2. 這是可取的嗎?這是否是OAuth的有效使用? RFC會阻止它嗎?

我找不到一個具體的答案,請avise。 謝謝。除了像,標準性(的access_token,refresh_token,到期)等

回答

1

是的,你可以添加自定義屬性

該規範沒有規定嚴格的財產的使用,檢查規格中提到的樣本響應OAuth2 Spec