我看到 LTPA 令牌包含以下内容:“...令牌过期时间、用户身份(通常是 LDAP 专有名称)和数字签名。签名涵盖用户数据收集(用户身份加上任何可选的键值pair )、已验证用户的安全上下文(令牌服务器颁发者的名称和地址、到期时间、SPNEGO 状态等)。
我对用户数据收集感兴趣,其中提到了键值对的使用。我想知道这是否意味着生成令牌的人可以通过使用名称值对来包含任何数据(例如: mydata1=12345678, mydata2=abcdefg )。如果可以,那么我会进一步假设这个 LTPA 令牌的接收者也可以通过使用一些 LDAP API 来获取 mydata1 和 mydata2 值?