2014-02-25 3 views
1

playground2 openid 연결 예제를 실행하면 권한을 거부하더라도 사진을 볼 수 있습니다. 사용자가 로그인하여 성공적으로 인증했지만 인증을 거부합니다. OpenID Connect 사양에서 오류 코드를 반환해야하지만 대신 여전히 인증 코드를 받고 있습니다. WSO2 Identity Server 4.6을 실행하고 있습니다.WSO2 OpenID Connect를 사용하는 Identity Server는 사용자가 권한 부여를 거부하더라도 권한 코드를 반환합니다.

여전히 인증 토큰을 보내는 이유는 무엇입니까?

답변

0

놀이터에서 액세스 토큰의 유효성을 검사 할 수 없습니다. 'oauth-access-resource.jsp'에서 34-40 행의 주석 처리를 해제하여이 기능을 활성화 할 수 있습니다.

+0

4.6 신원 서버 소스에서 놀이터 앱을 실행 중입니다. 주석 처리되지 않았습니다. %> 및 <%는 주석 태그가 아닌 스크립틀릿 태그입니다. 여전히 액세스를 거부하지는 않습니다. 나는 그 코드를 실행하려고 시도했고 올바르게 검증되었다. – user3353129