如何通过Foundry OAuth2返回的Token获取用户名与邮箱?
Foundry认证Token获取用户姓名&邮箱方案
可以从Foundry返回的OIDC ID Token中提取用户姓名和邮箱信息,具体操作如下:
- 确认获取的是OIDC ID Token:Foundry的企业身份认证流程完成后,会返回符合OpenID Connect标准的ID Token(JWT格式),该Token的Payload中包含用户基础身份信息。
- 解析JWT Token:使用JWT解析工具(后端如
jsonwebtoken,前端如jwt-decode)解码Token,Payload内的核心字段:name:对应用户全名email:对应用户注册邮箱
- 关键配置检查:
- 确保你的外部应用在Foundry的OIDC客户端配置中,已勾选
profile和email权限范围(多数场景下默认已包含,但需确认) - 若你当前使用的是Foundry内部API Token而非OIDC ID Token,这类Token不含用户个人信息,需调用Foundry的User管理API查询用户详情
- 确保你的外部应用在Foundry的OIDC客户端配置中,已勾选
内容的提问来源于stack exchange,提问作者Erman Korkut
相关产品推荐
相关产品推荐

