В WSO2 Identity Server тип предоставления пароля пароль выпускает id_token (JWT), придерживаясь спецификации ядра OIDC. Чтобы получить утверждение пользователя в JWT, необходимо иметь соответствие между утверждениями wso2 (http://wso2.org/claims) и утверждениями OIDC (http://wso2.org/oidc/claim). Для утверждения роли это сопоставление уже существует, где http://wso2.org/role сопоставление с заявками групп на диалекте OIDC.
Пожалуйста, следуйте приведенным ниже шагам в дополнение к тому, что вы сделали, чтобы получить идентификатор пользователя в id_token (JWT)
- Добавление ИД пользователя к диалекту заявки OIDC
URI диалекта: http://wso2.org/oidc/claim
URI претензии: идентификатор пользователя
Сопоставленная локальная заявка: http://wso2.org/claim/userid
- Из пользовательского интерфейса консоли управления «Области OIDC» добавить утверждение идентификатора пользователя в область действия openid.