我打算使用 Apache httpd 服务器并将 FusionAuth 集成为 OpenId 提供程序。我添加了auth_openidc_module
(https://github.com/zmartzone/mod_auth_openidc/)Apache 模块来处理OAUTH2
协议。
授权以以下错误消息结束:
oidc_proto_validate_nonce:id_token JSON 有效负载不包含“nonce”字符串
有效负载看起来像(子键和应用程序 ID 匿名):
jwt.payload="{"aud":"21722795-f49c-4c66-83b8-36119551c788",
"exp":1553022856,
"iat":1553022556,
"iss":"issuer",
"sub":"<key>",
"authenticationType":"PASSWORD",
"email_verified":true,
"applicationId":"<app key>",
"roles":["Member"]}"
“nonce”值似乎是单独传输的,不被auth_openidc_module
.
如何配置FusionAuth
或auth_openidc_module
建立成功的授权?