从 auth0 中的访问令牌获取用户名

时间:2021-03-06 15:22:10

标签: oauth auth0

我在 auth0 中使用 /oauth/token api 为我的应用程序生成访问令牌。我能够使用以下参数生成访问令牌,

{"client_id":"**",
"client_secret":"**",
"audience":"https://**/api/v2/","grant_type":"client_credentials", "username" : "***", "password" : "***"}

我有两个问题

  1. token 中的 sub 声明始终是我的客户端 ID。我如何将其更改为用户名/用户 ID?。
  2. 当密码不正确时,我总是得到令牌。此 api 是否不验证凭据。我应该在这里使用任何其他 API 吗?

任何帮助将不胜感激。提前致谢

0 个答案:

没有答案