是否可以使用id_token在没有身份验证的情况下请求访问令牌?

时间:2016-03-11 01:59:20

标签: oauth-2.0

请求访问令牌时,OIDC id_token可以用作身份验证cookie吗?即,通过呈现有效的id_token,客户端将不会被重定向到用户登录表单。

1 个答案:

答案 0 :(得分:0)

如果您的授权服务器接受ID令牌作为身份验证的证据,则可以。它只取决于您的授权服务器的实现。