Как добавить пользовательскую заявку на токен на предъявителя? - PullRequest
0 голосов
/ 03 июля 2019

Мы используем поток токенов на предъявителя в Goole Cloud: наши партнеры / клиенты создают JWT, подписывают их закрытым ключом и затем отправляют в Google. Google возвращает JWT, который партнеры / клиенты затем используют для использования наших API.

Теперь мы хотели бы позволить этим партнерам добавить пользовательскую претензию в JWT. Нам просто нужно еще одно четко определенное утверждение, больше ничего. JWT, возвращенный Google, игнорирует наши пользовательские претензии, они просто не являются частью окончательного JWT, который мы получаем.

Как разрешить партнерам устанавливать пользовательскую заявку при подписании токена на предъявителя с помощью Google?

1 Ответ

1 голос
/ 04 июля 2019

Пользовательские утверждения не могут быть добавлены при запросе выданных Google токенов доступа OAuth.

Пользовательские требования могут быть добавлены при запросе выданных Google токенов идентификации OAuth.

Однако, основываясь на вашем вопросе, ваш партнергенерирует подписанные JWT из учетных записей служб, заменяя подписанный JWT на токен доступа, поэтому вы не можете ответить.

...