Как я знаю, идентификатор токена выглядит следующим образом:
{
"iss": "http://YOUR_DOMAIN/",
"sub": "authentication",
"aud": "clien id",
"exp": 1512285980,
"iat": 1512280980,
"name": "omid",
"given_name": "omid",
"family_name": "haghighatgoo",
"gender": "male",
"birthdate": "1987-10-31",
"email": "a@b.com",
}
, а токен доступа выглядит так:
{
"iss": "https://YOUR_DOMAIN/",
"sub": "authentication",
"aud": [
"api-identifier",
"https://YOUR_DOMAIN/userinfo"
],
"azp": "clientid",
"exp": 1512285980,
"iat": 1512280980,
"scope": "profile email"
}
, поскольку очевидно, что все параметры в маркере доступа могут быть в идентификаторе тоже. так почему бы нам не использовать токен id в качестве токена доступа? Я имею в виду, что оба они могут обрабатываться одним токеном, если используется JWT.