Для сервера авторизации по умолчанию также должен быть включен флаг функции API Access Management.У вас есть управление доступом к API?
для проверки: перейдите на панель инструментов Okta> безопасность> API> и проверьте, есть ли у вас вкладка «Серверы авторизации» рядом с вкладкой «токен».
Если вы этого не сделаете:
- Если ваша организация.является организацией предварительного просмотра.напишите developers@okta.com с вашей организацией.URL, и они включат его
- Если ваша организация не является предварительным просмотром, вы должны купить ее.
- в качестве альтернативы, вы можете использовать саму Okta в качестве сервера авторизации -> таким образом, эмитент будет "эмитент:
http://${issuer}.com
" не "эмитент: http://${issuer}.com/oauth2/default
"
Если последний случай таков: вы НЕ МОЖЕТЕ проверить токен локально.Однако вы можете отправить токен на / introspect конечную точку для проверки ИЛИ запросить дополнительную информацию с токеном из / userinfo
Вы можете получить дополнительную информацию.о вышеупомянутом от developers.okta.com