

id Token携带用户的信息
AccessToken:是否有权限访问资源

看数据库的表,Client相关的表,api的相关的表


Resources把用户的简介抽象出来到IdentityClaims表内


Client表。不是ClientScopes

比如这里注册了一个会议平台的客户端

ClientScopes表内ClientId为4的在这个表有5条关联的信息

这两条来自与IdentityResources

所以说Scopes是用来构建Resources
openId和Profile是来自表IdentityResources表内额

base和conference

来自表ApiResource表,这里注册了两个接口,base和conference

IdentityClaims一系列的集合组成了IdentityResources
ApiResource对应ApiScopes

ApiResources下面为什么会划分ApiScopes呢?因为ApiResources是密度非常大的集合,在这个集合下面可以划分很多

ApiScopes表关联了ApiResourcs表的Id

