Я добавляю конечную точку сервера авторизации OAuth в мое существующее приложение.Я планирую выпустить JWT из конечной точки токена OAuth.
Когда токен, выпущенный для определенных областей OAuth, выглядит лучше встраивать области, для которых токен выпущен внутри самого токена, потому что его легчепроверить, имеет ли токен доступ для выполнения определенного действия, посмотрев на токен, когда клиент использует выданный токен позже для выполнения какого-либо действия.
Но поля стандартных утверждений JWT, по-видимому, не содержит подходящего поля для отметки областей OAuth.
Итак, было бы нормально включать области в качестве пользовательских утверждений в JWT?Есть ли другой способ встроить детали области в JWT?