如何通过Banno授权API在ID Token中获取Admin/Alert API所需额外声明
问题解答
针对你的问题,结论很明确:无法通过banno这类scope参数在ID Token中获取userId、institutionID这类额外字段,必须在授权流程中显式添加claims参数指定所需的每个声明。
具体原因和操作方式如下:
- 你遇到的
bannoscope被响应移除的情况,说明该scope当前环境不支持或已被弃用,文档描述的“解析为所有Banno特定声明”的功能并未生效,不能依赖它来自动获取目标字段。 - 正确的做法是在授权请求中添加
claims参数,明确指定需要的声明URI,示例格式如下:claims=https://api.banno.com/consumer/claim/customer_identifier https://api.banno.com/consumer/claim/institution_id - 另外要确认你在外部应用配置中启用的
institutionID、userId声明已经生效,配合上述claims参数发起授权请求后,ID Token的载荷中就会包含这两个字段,满足你调用Admin API Alerts接口的需求。
内容的提问来源于stack exchange,提问作者Dan Coughlin
相关产品推荐
相关产品推荐

