2016-07-08 65 views

回答

0

OpenId Connect建立在OAuth2框架協議之上。 OAuth2支持access token scope

我們可以想象allowCreate可能是客戶端傳遞給授權服務器的範圍。 然後,授權服務器可以驗證客戶端或資源所有者(或兩者取決於您的策略)被允許使用該範圍。如果是,則發出訪問令牌,並且客戶端將能夠在資源服務器上創建資源。

相關問題