Я использую App ID в качестве Identity Provider и Authorization Server для защиты некоторых внутренних подпружиненных приложений. Мне удалось настроить весь поток кода авторизации OAuth 2.0 для работы, но не удается включить пользовательские области в маркер доступа. Единственными областями, которые отображаются в токене доступа, являются идентификаторы приложений по умолчанию: "openid appid_default appid_readuserattr appid_readprofile appid_writeuserattr appid_authenticated"
Я настроил подходящую роль с нужными настраиваемыми областями и связал эту роль с профилем пользователя. Кроме того, я связал эти пользовательские области с клиентским приложением. Все выглядит хорошо в панели инструментов ID приложения. Однако, когда я вызываю конечную точку токена либо программно, либо через curl, я всегда получаю одни и те же области по умолчанию в токене доступа.
Чтение Swagger , я должен иметь возможность указать области для поток паролей и токен на предъявителя, но я нахожусь в потоке кода авторизации OAuth 2.0. Более того, даже с потоком учетных данных пароля мне не удается получить эти пользовательские области, хотя я указываю их в запросе.
Кто-нибудь сталкивался с этими проблемами? Любая помощь будет высоко ценится.
Большое спасибо, Крис