OpenID Connectに従ってid_tokenを発行した後の話なのですが、このid_tokenはアクセストークン発行要求に使う事は出来ないのでしょうか?
grant_typeがcodeやtokenのアクセストークン要求はよく見るのですが、id_tokenを使用した要求を見た事がありません。
これはid_tokenの使い道が、他の認可コード(codeなど)と何か異なる等の理由があるのでしょうか?
〜追記〜
難しく考えすぎていたのですが、下の様な流れで、ただid_tokenの署名検証をすれば良いのでしょうか?
クライアント
↓(認証リクエスト)
認可サーバー(リソースオーナー承認)
↓(id_token)
クライアント
↓(アクセストークン要求)
リソースサーバー(or認可サーバー)
・id_token署名検証
・アクセストークン発行
↓
クライアント
↓アクセストークン
リソースサーバー
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。