summaryrefslogtreecommitdiff
path: root/src
diff options
context:
space:
mode:
authorAndrey Filippov <afilippov1985@users.noreply.github.com>2017-12-01 00:21:23 +0300
committerBrent Shaffer <betterbrent@google.com>2017-12-01 00:21:23 +0300
commitc0c5f2c9ee1e676920062653b2d7b9e9095cd860 (patch)
tree855f8fe83d0b650dc1790083acda8d0755c8e46d /src
parent9cee290d4ba5611bf7e29fd2983f15101ef90bff (diff)
downloadoauth2-server-php-develop.tar.xz
Callable for customizing JWT payload (#804)develop
Diffstat (limited to 'src')
-rw-r--r--src/OAuth2/ResponseType/JwtAccessToken.php18
-rw-r--r--src/OAuth2/Server.php3
2 files changed, 19 insertions, 2 deletions
diff --git a/src/OAuth2/ResponseType/JwtAccessToken.php b/src/OAuth2/ResponseType/JwtAccessToken.php
index 0af9705..0ee3708 100644
--- a/src/OAuth2/ResponseType/JwtAccessToken.php
+++ b/src/OAuth2/ResponseType/JwtAccessToken.php
@@ -128,7 +128,7 @@ class JwtAccessToken extends AccessToken
$expires = time() + $this->config['access_lifetime'];
$id = $this->generateAccessToken();
- return array(
+ $payload = array(
'id' => $id, // for BC (see #591)
'jti' => $id,
'iss' => $this->config['issuer'],
@@ -139,5 +139,21 @@ class JwtAccessToken extends AccessToken
'token_type' => $this->config['token_type'],
'scope' => $scope
);
+
+ if (isset($this->config['jwt_extra_payload_callable'])) {
+ if (!is_callable($this->config['jwt_extra_payload_callable'])) {
+ throw new \InvalidArgumentException('jwt_extra_payload_callable is not callable');
+ }
+
+ $extra = call_user_func($this->config['jwt_extra_payload_callable'], $client_id, $user_id, $scope);
+
+ if (!is_array($extra)) {
+ throw new \InvalidArgumentException('jwt_extra_payload_callable must return array');
+ }
+
+ $payload = array_merge($extra, $payload);
+ }
+
+ return $payload;
}
}
diff --git a/src/OAuth2/Server.php b/src/OAuth2/Server.php
index 62ae897..fb36c08 100644
--- a/src/OAuth2/Server.php
+++ b/src/OAuth2/Server.php
@@ -161,6 +161,7 @@ class Server implements ResourceControllerInterface,
// merge all config values. These get passed to our controller objects
$this->config = array_merge(array(
'use_jwt_access_tokens' => false,
+ 'jwt_extra_payload_callable' => null,
'store_encrypted_token_string' => true,
'use_openid_connect' => false,
'id_lifetime' => 3600,
@@ -840,7 +841,7 @@ class Server implements ResourceControllerInterface,
$refreshStorage = $this->storages['refresh_token'];
}
- $config = array_intersect_key($this->config, array_flip(explode(' ', 'store_encrypted_token_string issuer access_lifetime refresh_token_lifetime')));
+ $config = array_intersect_key($this->config, array_flip(explode(' ', 'store_encrypted_token_string issuer access_lifetime refresh_token_lifetime jwt_extra_payload_callable')));
return new JwtAccessToken($this->storages['public_key'], $tokenStorage, $refreshStorage, $config);
}