首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >openID连接:跳过用户同意如果作用域= openid

openID连接:跳过用户同意如果作用域= openid
EN

Stack Overflow用户
提问于 2018-10-02 11:18:03
回答 1查看 493关注 0票数 0

在OpenId连接中,如果范围(在身份验证请求中)仅为" OpenID ",OpenID提供者可以跳过同意页面吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-10-02 12:41:30

它将依赖于授权服务器的OpenID连接实现。例如,在默认情况下,可能会有附加到ID令牌的声明,这些声明在授权请求范围列表(例如:-一个用户标识符)中没有被请求。因此,即使范围值仅限于OpenID,也可以从openid连接提供程序中显示同意页面。

而不是在不显示同意页面时,规范突出显示范围值offline_access (参考文献)。此范围在授权请求中需要prompt参数consent。因此,需要向最终用户提交同意页。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52607285

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档