Какова цель параметра запроса context_uri в запросе авторизации OIDC/oAuth2, отправляемом Firebase поставщикам федеративных удостоверений

Я пытался использовать Asgardeo в качестве поставщика федеративных удостоверений в Firebase. Я следил за документацией Firebase и сумел разработать пример приложения для аутентификации. Однако во время аутентификации я заметил, что запрос авторизации содержит параметр запроса с именем, который установлен для источника приложения. Asgardeo блокирует этот запрос, поскольку этот параметр запроса содержит URL-адрес. Я попробовал тот же процесс с другими поставщиками федеративных удостоверений, такими как Facebook, и все еще мог видеть в запросе. Я искал ресурсы OIDC и oAuth2 и понял, чтоcontext_uriне является стандартным параметром запроса. Итак, какой цели он служит? Можно ли убрать это из запроса на авторизацию?

Вот запрос авторизации, который был заблокирован:

      https://dev.api.asgardeo.io/t/<tenant>/oauth2/authorize?response_type=code&client_id=<client-id>&redirect_uri=<redirect-uri>&state=<state>&scope=openid%20email%20profile&nonce=8<nonce>&context_uri=<app-origin>

Я пытался использовать Asgardeo в качестве федеративного IdP в Firebase, но запрос на авторизацию был заблокирован из-за параметра запроса context_uri.

0 ответов

Другие вопросы по тегам