首页 > 解决方案 > IdentityServer4 OIDC 请求对象支持

问题描述

OIDC 规范包括可以传递给授权请求的请求对象 JWT 参数(签名 JWT),请参见此处。引用:

OpenID Connect 定义了以下授权请求参数,以启用对身份验证请求进行签名和可选加密:

请求可选。此参数使 OpenID Connect 请求能够在单个自包含参数中传递,并且可以选择进行签名和/或加密。参数值是一个请求对象值,如第 6.1 节中所述。它将请求表示为 JWT,其 Claims 是请求参数。

IdentityServer4 文档未提及,请参见此处

问:IdentityServer4 支持这个参数吗?如果不是,最好的方法是扩展 IdentityServer4 以支持它(例如应该覆盖哪个类等)?

标签: identityserver4

解决方案


答案是IdentityServer4 github上已经有一个功能请求。

所以,IdentityServer4 目前不支持 Request Object(签名请求)。


推荐阅读