Избегание личной информации в токене JWT, выпущенном Azure AD - PullRequest
0 голосов
/ 15 ноября 2018

Я использую рабочий процесс OpenID Connect с Azure Active Directory и получаю токен ID, который, в свою очередь, является JWT. Расшифровывая токен JWT, я вижу несколько атрибутов личной информации (PII), таких как имя, фамилия и адрес электронной почты. Есть ли способ сообщить Azure AD, чтобы не отправлять эти атрибуты как часть токена JWT.

Спасибо.

1 Ответ

0 голосов
/ 15 ноября 2018

Azure AD v2.0 не включает их по умолчанию. Смотри https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-optional-claims

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...