OAuth - 实现“userInfo”页面。规格在哪里?

时间:2017-05-03 13:03:15

标签: oauth

许多OAuth提供程序托管“userInfo”页面,客户端使用这些页面来获取显示名称和标识符等。在代码生成和交换令牌后,该端点会被命中。配置OAuth客户端时,Spring引导需要此端点。例如

我想为我们自己的OAuth提供程序实现此功能。实现它不是问题,但我需要定义我正在实现的内容。我看了很多,并阅读了大量的规格,但无法找到这种行为的描述。

有谁知道这是什么规格?

1 个答案:

答案 0 :(得分:1)

Google符合OpenID Connect:http://openid.net/specs/openid-connect-core-1_0.html#UserInfo Facebook并不符合任何开放规范,他们正在做自己的事情;它碰巧看起来很相似。