Es scheint mir, dass ich einen benutzerdefinierten Anspruch (der benutzerspezifisch ist) nicht zu der Antwort meines ersten Aufrufs von Identity Server hinzufügen kann. Kann jemand diese Annahme bestätigen?Ich suche Bestätigung, dass IdentityServer 3 benutzerdefinierte Ansprüche ohne zweiten Aufruf an Server nicht unterstützt
Hier ist, was wir in unserer App tun: Mit ResourceOwner Flow ruft unsere Web-Anwendung (Server-Seite) Identity Server an und sendet die Anmelde-ID und das Passwort und die Bereiche des Benutzers.
Wir erhalten eine JWT zurück, die die Standardansprüche wie sub, idp, client_id enthält; aber wir würden gerne noch eins hinzufügen. Um es zu vereinfachen, nehmen wir an, dass ein zusätzlicher Anspruch die E-Mail-Adresse des Benutzers ist.
Es scheint, dass wir den Identity Server erneut anrufen und ein neues Token erhalten müssen. Ist das korrekt? Gibt es einen Weg, wie wir diesen Wert beim ersten Anruf erhalten können?