openID Connect: пропустить согласие пользователя, если область действия = openid - PullRequest
0 голосов
/ 02 октября 2018

В OpenId Connect, если область действия (в запросе аутентификации) только "openid", может ли поставщик OpenID пропустить страницу согласия?

1 Ответ

0 голосов
/ 02 октября 2018

Это будет зависеть от реализации OpenID Connect сервера авторизации.Например, могут быть заявки, которые по умолчанию добавляются в маркер идентификатора, которые не запрашиваются в списке областей запроса авторизации (например: - идентификатор пользователя).Таким образом, у поставщика OpenID Connect может отображаться страница согласия, даже если значение области ограничено openid.

Вместо того, чтобы не отображать страницу согласия, в спецификации выделяется значение области offline_access ( ссылка ).Для этой области требуется prompt параметр consent в запросе авторизации.Таким образом, требуется, чтобы страница согласия была представлена ​​конечному пользователю.

...