Slide 25
Slide 25 text
24
Authlete Customer and Partner Meetup 2022
JSON オブジェクトのプロパティが
JWT形式のアクセストークンのペイロードに埋め込まれる
{
"iss":"https://auth.landlog.info",
"sub":"df6c5705-9046-4472-ac10-cc5a4ac7c581",
"aud":[
"https://api.landlog.info",
"https://marketplace.landlog.info"
],
"azp":"70c4ce1c-e55f-4050-90cf-d93063fd61d2",
"cid":"70c4ce1c-e55f-4050-90cf-d93063fd61d2",
"scp":[
"user.profile",
"group.read"
],
"iat":1649830213,
"exp":1649830513,
"jti":"dfd78c46-23de-440d-b46c-91a8d8ce7d84",
"application_types":[
"web",
"client"
]
}
v2.2
- トークンに任意のプロパティ(Extra
Properties)を追加できる
- でもExtra Propertiesでは⽂字列の値し
か追加することが出来ない
v2.3
- jwtAtClaims パラメーター で指定した JSON
オブジェクトのプロパティが JWT 形式のア
クセストークンのペイロードに埋め込まれ
ます。
例:
POST http://{{host}}/api/auth/authorization/issue
Authorization: {{API Key/Secret}}
Content-Type: application/json
{
"ticket": "{{ticket}}",
"subject": "john",
"jwtAtClaims": "{\"appication_types\":[\"web\”, \”client\"], \”scp\":[\”user.profile\”, \”group.read\"]}"
}