我正试图了解来自https://www.googleapis.com/oauth2/v3/tokeninfo?id_token=XYZ123
的google的auth服务器响应。我得到了大部分内容,我只是坚持使用jti
和kid
并且不知道它们的用途,有些人请解释一下,我正在尝试找到经过身份验证的用户ID,或者没有google提供已验证用户的ID。提前致谢
答案 0 :(得分:1)
Okta支持google身份验证系统。以下是其文档中对这些值的描述:
JTI是此访问令牌的唯一标识符,用于调试和撤销。类型:字符串
kid标识用于签署access_token的公钥。可以通过发现文档中的JWKS找到相应的公钥。类型:字符串
我不知道谷歌为什么没有在他们的文档中列出它,但这应该是你需要的。
来源:
https://developer.okta.com/docs/api/resources/oidc
https://google.github.io/google-auth-library-nodejs/interfaces/_auth_loginticket_.tokenpayload.html