2017-03-20 44 views
1

我正在使用openAM访问令牌终点来获取刷新令牌和id_token。但jti声明在我的id_token中缺失。我如何将其包含到id_token中?将声明添加到OpenAM中的JWT令牌?

我id_token索赔如下,

{ 
“at_hash”: “kZVRzMbiEVbhH9cn1NlPTw”, 
“sub”: “user1”, 
“iss”: “http://openam.example.com:80/openam/oauth2”, 
“tokenName”: “id_token”, 
“aud”: [ 
“MyClientId” 
], 
“c_hash”: “mWLBu83Jg3Y1Kj6em3kQDQ”, 
“org.forgerock.openidconnect.ops”: “bcf12880-a3f6-46d8-aad7-98250ab9a43f”, 
“azp”: “MyClientId”, 
“auth_time”: 1489831204, 
“realm”: “/”, 
“exp”: 1489834804, 
“tokenType”: “JWTToken”, 
“iat”: 1489831204 
} 

回答

1

需要在服务部分添加openidconnect序得到id_token

+2

很抱歉,如果你想要索赔,自定义OIDC脚本,u能获取和操纵但是你想要的脚本 –