![]() |
1
3
RFC7519 为您提供插入和使用非标准/注册索赔的能力。这是突出显示的 4.3. Private Claim Names 本规范第节。
此外,如果你是在标准注册索赔,他们可以在这里找到- https://www.iana.org/assignments/jwt/jwt.xhtml 或者,如果您只对使用标准声明感兴趣,并且只将它们与JWT访问令牌一起使用(我假设您引用的JWT是一个访问令牌),那么您可以定义 token introspection endpoint introspection response |
![]() |
2
0
现在有了 JSON Web Token (JWT) Profile for OAuth 2.0 Access Tokens 许多人已经在实践中使用的草案(可能很快就会成为标准)。在节中 2.2.2 它明确指出:
所以它不仅被允许
|