2.5.3. 新的默认客户端范围
我们已经添加了新的域默认客户端范围 角色和
web-origins
。这些客户端范围包含协议映射程序,用于将用户的角色添加并允许的 web origins 到令牌。在迁移过程中,这些客户端范围应自动添加到所有 OpenID Connect 客户端中,作为默认的客户端范围。因此,数据库迁移完成后不需要设置。
2.5.3.1. 协议映射程序(SPI) 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
与此相关,(不支持的)协议映射程序中有小的补充。只有在实施了自定义 ProtocolMapper 时,才能受影响。ProtocolMapper 接口上有一个新的 getPriority ()
方法。该方法的默认实现设置为 return 0。如果您的协议映射程序实施依赖于访问令牌 域Access
或 resourceAccess
属性中的角色,您可能需要提高映射程序的优先级。