You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

oidc-client-ts如何获取其他Scope的Access Token?

问题解答
  • 你调用signinSilent({ scope: 'anotherscope' })没生效的原因:
    oidc-client-ts默认会复用已有的登录会话,如果你只传新Scope但没强制要求重新授权,授权服务器会直接返回原有Scope的令牌,不会追加或替换新的Scope。

  • 获取带新Scope的Access Token的正确方式:
    调用signinSilent时必须加上prompt: 'consent'参数,强制授权服务器重新确认权限,同时注意要包含原有必要的Scope(比如openid这类基础Scope),避免丢失原有权限:

    userManager.signinSilent({
      scope: 'openid profile anotherscope', // 替换成你的原有Scope + 新Scope
      prompt: 'consent'
    });
    
  • 关于保留不同Scope的Access Token:
    oidc-client-ts的User对象只会存储当前活跃的令牌信息,没法直接管理多组不同Scope的令牌。你需要自己维护令牌存储:

    • 每次拿到不同Scope的令牌后,将令牌和对应的Scope绑定,存在localStorage或其他本地存储中
    • 调用对应API时,根据接口要求的Scope取出对应的令牌使用
    • 当某个Scope的令牌过期时,针对该Scope调用signinSilent刷新令牌

内容的提问来源于stack exchange,提问作者cly

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 12:44:51