2017-09-20 7 views
0

クライアントがuserinfoエンドポイントを介してユーザーの詳細を取得すると、返されるデータは表示のみになりますか? openidプロトコルは、クライアントがユーザの詳細を更新できるようにするか、openidプロバイダのアカウント管理ページでのみ行うべきですか?クライアントのアップデートの詳細がuserinfoレスポンスで返される可能性がありますか?

答えて

0

userinfo endpointは、GETメソッドとPOSTリクエストメソッドをサポートする必要がありますが、どちらもユーザーに関する情報を返すだけです。この仕様では、データを更新する可能性については言及していません。

OpenID Connectサーバーの実装では、ユーザーデータを独自のストレージに保存するか、リモートID管理システム(IAM)からフェッチすることができます。したがって、ユーザーデータを更新するためのOpenID Connectサーバー実装固有のエンドポイントが存在する場合や、IAMサーバーがいくつかのAPIを提供できる場合があります。いずれの場合も、更新を実行するために特別なOAuth2スコープが必要になることがあります。

関連する問題