OIDC规范包括可以传递给授权请求的request对象JWT参数(签名JWT),请参阅这里。引用:
OpenID连接定义了以下授权请求参数,以支持对身份验证请求进行签名和可选加密: 请求可选。此参数使OpenID连接请求能够在一个独立的参数中传递,并可选地进行签名和/或加密。参数值是请求对象值,如第6.1节所指定。它将请求表示为一个JWT,其声明是请求参数。
IdentityServer4文档没有提到它,请参阅这里。
问: IdentityServer4支持这个参数吗?如果不是,最好的方法是扩展IdentityServer4以支持它(例如,哪个类应该被覆盖,等等)?
发布于 2019-03-05 04:15:11
答案是,在IdentityServer4 github上已经有了一个特性请求。
因此,IdentityServer4目前不支持请求对象(签名请求)。
https://stackoverflow.com/questions/54964822
复制相似问题