2015-04-25 1 views
0

Related topicКак получить токен jwt из url в заголовке? Использование OpenAM и oauth2

Я настроил OpenAM в качестве oauth2 авторизации поставщика, а также настроить клиент oauth2 на тот же экземпляр через "OAuth 2.0/OpenID Connect Client". В качестве области я выбираю «openid» и как Response_type «id_token», так что мой авторизационный URL-адрес выглядит следующим образом: http://FQDN:PORT/OpenAMTest/oauth2/authorize?client_id=jwt-bearer-client&response_type=id_token&scope=openid

Теперь, когда я ввожу URL-адрес, я получаю экран входа в OpenAM, затем вводим учетные данные и спрашиваю, Я хочу разрешить этому приложению запрашивать мои личные данные. Когда я нажимаю «разрешить», токен JWT генерируется. Я вижу, что в URL-адресе (id_token = eyAidHlw ...), но я хочу, чтобы этот токен JWT находился в заголовке HTTP, чтобы впоследствии я мог в своем приложении проверить его, прочитав его из запроса. Вы знаете, как это возможно?

Спасибо заранее

ответ

0

После OpenAM аутентификации пользователя, что делает переадресацию в приложение с маркером в качестве параметра URL. Боюсь, он не может поручить вашему браузеру отправлять токен в виде заголовка HTTP с перенаправлением. Это ограничение во всех браузерах.

 Смежные вопросы

  • Нет связанных вопросов^_^