2016-07-08 46 views

回答

0

OpenId Connect建立在OAuth2框架协议之上。 OAuth2支持access token scope

我们可以想象allowCreate可能是客户端传递给授权服务器的范围。 然后,授权服务器可以验证客户端或资源所有者(或两者取决于您的策略)被允许使用该范围。如果是,则发出访问令牌,并且客户端将能够在资源服务器上创建资源。

相关问题