在OpenId连接中,如果范围(在身份验证请求中)仅为" OpenID ",OpenID提供者可以跳过同意页面吗?
发布于 2018-10-02 12:41:30
它将依赖于授权服务器的OpenID连接实现。例如,在默认情况下,可能会有附加到ID令牌的声明,这些声明在授权请求范围列表(例如:-一个用户标识符)中没有被请求。因此,即使范围值仅限于OpenID,也可以从openid连接提供程序中显示同意页面。
而不是在不显示同意页面时,规范突出显示范围值offline_access (参考文献)。此范围在授权请求中需要prompt参数consent。因此,需要向最终用户提交同意页。
https://stackoverflow.com/questions/52607285
复制相似问题