您可以在用户流配置中打开“颁发模式”并设置为“仅通过REST API”。然后,您可以在自定义策略中添加以下代码段,以将所需的范围添加到生成的令牌中:
- https://yourtokenendpoint
然后,在自定义策略的输出声明转换中,您可以添加以下代码段:
确保在“InputClaims”部分中包含所需的声明类型引用ID。然后您就可以通过运行用户流来获取令牌,并检查该令牌是否包含您所需的范围。