跳转到主要内容
身份与访问控制相关接口/ZIAM

内省令牌

返回访问令牌是否有效及主体、客户端、范围和角色摘要。

POST/api/login/oauth/introspect

操作 ID

ZiamIntrospectToken

起始版本

1.0.0

执行模式

同步

认证信息

需要认证

认证信息

调用该 API 时需要在请求头中携带以下认证信息。

Authorizationstring必填

Bearer 令牌

X-Tenant-IDstring

X-Tenant-ID

请求参数

此接口无需请求参数。

响应状态

200 OK
200 OK

该 API 成功时返回以下响应结构。

  • active
    Boolean

    激活。

    示例: true

  • sub
    String

    ZIAM用户UUID。

    示例: 11111111111111111111111111111111

  • ziam_subject_type
    String

    ZIAM主体类型。

    示例: User

  • username
    String

    用户名。

    示例: alice

  • client_id
    String

    客户端ID。

    示例: ziam-default-client

  • scope
    String

    作用范围。

    示例: openid profile email

  • token_type
    String

    ZIAM令牌类型声明。

    示例: access_token

  • jti
    String

    访问令牌唯一ID。

    示例: 11111111111111111111111111111111

  • exp
    Long

    过期时间戳时间,单位为秒。

    示例: 10

  • iat
    Long

    已签发时间戳时间,单位为秒。

    示例: 10

  • aud
    List

    令牌受众。

    示例: item1,item2

  • roles
    List

    角色列表。

    示例: item1,item2

  • 变更时间

    新增响应字段 ziam_subject_type
    查看 API