oidc-client-ts如何获取其他Scope的Access Token?
问题解答
你调用
signinSilent({ scope: 'anotherscope' })没生效的原因:
oidc-client-ts默认会复用已有的登录会话,如果你只传新Scope但没强制要求重新授权,授权服务器会直接返回原有Scope的令牌,不会追加或替换新的Scope。获取带新Scope的Access Token的正确方式:
调用signinSilent时必须加上prompt: 'consent'参数,强制授权服务器重新确认权限,同时注意要包含原有必要的Scope(比如openid这类基础Scope),避免丢失原有权限:userManager.signinSilent({ scope: 'openid profile anotherscope', // 替换成你的原有Scope + 新Scope prompt: 'consent' });关于保留不同Scope的Access Token:
oidc-client-ts的User对象只会存储当前活跃的令牌信息,没法直接管理多组不同Scope的令牌。你需要自己维护令牌存储:- 每次拿到不同Scope的令牌后,将令牌和对应的Scope绑定,存在
localStorage或其他本地存储中 - 调用对应API时,根据接口要求的Scope取出对应的令牌使用
- 当某个Scope的令牌过期时,针对该Scope调用
signinSilent刷新令牌
- 每次拿到不同Scope的令牌后,将令牌和对应的Scope绑定,存在
内容的提问来源于stack exchange,提问作者cly
相关产品推荐
相关产品推荐

