我的登录程序允许管理员选择他们想要登录的帐户。为此,我可以像往常一样以该特定用户身份登录并发出授权码。
现在,我想要扩展此设置以允许其他一些管理员以“只读”访问权限登录。这可以通过使用某些范围并删除其他一些范围轻松地映射到我们的 API。
为了使 oauth 进程正常工作,我确实需要一种方法来发布 oauth 令牌,该令牌的范围受到服务器端的限制(范围小于实际的客户端 - 服务器端,因为强制执行只读)。
我想我可能需要编写一个新的 GrantType 并且可能还必须以某种方式跟踪状态,但我不清楚create_authorization_response()
在这种情况下我应该如何使用。