scim供应中的秘密令牌通常需要什么样的令牌授予类型



来自服务提供商文档。提到了接入或承载令牌。它没有说明所需的令牌授予类型是什么…。

我使用SCIM,但知道一些身份验证的东西是它的副作用。我最大的努力是:

SCIM的典型实现要么提供长寿命承载令牌,要么利用OAuth 2.0。

对于长期承载令牌(通常是JWT(,可以根据您的喜好发行-我看到它们是通过客户直接进行API调用或通过某种形式的管理UI发行的。

对于OAuth 2.0,通常是授权代码授予流或客户端凭据授予流。

请记住;典型的";这里是在连接到主要IDP的SCIM客户端(AAD、Okta、OneLogin等(的应用程序的互操作性的背景下。鉴于这篇帖子上的标签提到了所有这些国内流离失所者,这似乎是一个上下文暗示。

最新更新