承認コード フローでは、クライアントは通常、1 つのステップでid トークンとアクセス トークンを取得し、次にアクセス トークンを userinfo エンドポイントに渡して、2 番目のステップで実際のデータを取得します。
OpenID Connect に関して、これらの手順を 1 つにまとめて、クライアントから OpenID プロバイダーへの 1 回の往復で十分かどうかを確認することはできますか?
注意: アクセス トークンの実際の内容は、OpenID プロバイダーの実装者に任されているため、理論的にはそこにデータを入れることができますが、それは良い習慣とは思えませんか?