是否可以向OAuth2访问令牌注入自定义声明?

时间:2018-06-20 21:17:53

标签: azure-active-directory azure-ad-graph-api

客户情况如下:

  1. App1和App2都注册在同一租户中
  2. App1使用客户端凭据流来请求(应用程序许可)访问令牌 对于App2。
  3. AzureAD是身份提供者

该客户正在寻找一种在访问令牌中注入自定义声明(例如“我的很酷的声明”:“ xyz”)的方法。此自定义声明仅由App2使用。

我已经查看了可选的声明文档(https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-optional-claims)和自定义声明映射策略文档(https://docs.microsoft.com/en-us/azure/active-directory/active-directory-claims-mapping),但没有发现任何可以满足这种情况的场景,其中没有用户参与。

有人知道这是否可能吗?

0 个答案:

没有答案