使用OIDC+PKCE授权码流时,Okta访问令牌typ非JWT的原因咨询
Okta访问令牌typ字段为"application/okta-internal-at+jwt"的原因
你遇到的这个typ字段值是Okta对内部专用访问令牌的特殊标记,具体原因如下:
- 令牌用途区分:这个格式的令牌是Okta系统内部流转的凭证,主要用于调用Okta自身的API(比如用户信息查询、Okta管理接口等),和标准OIDC场景中发给第三方应用的通用JWT令牌做了明确区分。
- 受众参数影响:如果你的授权请求中
aud(受众)参数设置为Okta的域名(例如https://your-domain.okta.com),Okta会返回这类内部令牌;若将aud设置为你的业务API受众或应用客户端ID,返回的令牌typ字段就会是标准的JWT。
如果需要获取标准JWT类型的访问令牌,只需调整授权请求中的aud参数为目标业务资源的受众即可。
内容的提问来源于stack exchange,提问作者Thar
相关产品推荐
相关产品推荐

