8.2.2. 推送声明
从服务器获得权限时,您可以推送任意声明,以便在评估权限时将这些声明可供您的策略使用。
如果您要在不使用权限票据(UMA 流) 的情况下 从服务器获取权限,您可以发送授权请求到令牌端点,如下所示:
curl -X POST \
http://${host}:${port}/realms/${realm-name}/protocol/openid-connect/token \
--data "grant_type=urn:ietf:params:oauth:grant-type:uma-ticket" \
--data "claim_token=ewogICAib3JnYW5pemF0aW9uIjogWyJhY21lIl0KfQ==" \
--data "claim_token_format=urn:ietf:params:oauth:token-type:jwt" \
--data "client_id={resource_server_client_id}" \
--data "client_secret={resource_server_client_secret}" \
--data "audience={resource_server_client_id}"
claim_token 参数需要一个 BASE64 编码的 JSON,其格式类似以下示例:
{
"organization" : ["acme"]
}
格式需要一个或多个声明,每个声明的值必须是字符串数组。
8.2.2.1. 使用 UMA 推送声明 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
有关如何使用 UMA 和权限票据时推送声明的更多详细信息,请参阅 权限 API