讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 LTI 1.3 中正确获取用户身份与调用 NRPS 服务|完整开发指南

大萱姑娘_6958

大萱姑娘_6958

发布时间:2026-09-27 11:20:03

|

909人浏览过

|

来源于php中文网

原创

如何在 LTI 1.3 中正确获取用户身份与调用 NRPS 服务|完整开发指南

本文详解 LTI 1.3 工具开发中用户信息获取的两种标准路径:一是解析 Launch 请求中的 JWT 身份声明,二是通过 Names and Role Provisioning Service(NRPS)调用上下文成员信息,并明确 auth.php 与 token.php 的职责边界及 scope 配置要点。

本文详解 lti 1.3 工具开发中用户信息获取的两种标准路径:一是解析 launch 请求中的 jwt 身份声明,二是通过 names and role provisioning service(nrps)调用上下文成员信息,并明确 `auth.php` 与 `token.php` 的职责边界及 scope 配置要点。

在构建符合 IMS Global LTI 1.3 标准的学习工具(LTI Tool)时,开发者常面临一个核心问题:如何安全、合规地获取当前登录用户的详细身份信息(如姓名、邮箱、角色、所属课程等)? 尤其当工具需跨多个 LMS(如 Moodle、Canvas、Brightspace)部署时,必须严格遵循 LTI 1.3 安全框架,而非自行构造 API 调用。以下从原理到实践,系统梳理关键机制。

✅ 正确获取用户信息的两条标准路径

1. 解析 Launch JWT 中的 User Identity Claims(推荐首选)

LTI 1.3 启动流程(Launch)本身即携带经过签名和加密的 JWT,其中已包含基础但关键的用户身份声明(Claims)。这些字段由 LMS 在发起 Launch 时注入,无需额外 Token 请求,零延迟、高可靠、强制支持。

典型用户相关 Claim 示例(均位于 JWT Payload 中):

{
  "https://purl.imsglobal.org/spec/lti/claim/user_id": "u123456",
  "https://purl.imsglobal.org/spec/lti/claim/given_name": "Alice",
  "https://purl.imsglobal.org/spec/lti/claim/family_name": "Smith",
  "https://purl.imsglobal.org/spec/lti/claim/email": "alice.smith@school.edu",
  "https://purl.imsglobal.org/spec/lti/claim/roles": [
    "http://purl.imsglobal.org/vocab/lis/v2/membership#Instructor"
  ],
  "https://purl.imsglobal.org/spec/lti/claim/context": {
    "id": "course-789",
    "label": "Biology 101",
    "title": "Introductory Biology"
  }
}

✅ 优势:无需额外网络请求;所有 LTI 1.3 兼容平台(含 Moodle)均保证提供 user_id、email 和 roles;适合快速渲染用户界面或做权限判断。

⚠️ 注意:given_name/family_name 等字段为可选,LMS 可能不返回,不可作为唯一标识依据。

2. 调用 Names and Role Provisioning Service(NRPS)获取完整成员列表

当需要获取当前课程(Context)内所有成员(如全班学生名单、助教列表),或需获取 Launch JWT 中未包含的扩展属性(如用户名 username、头像 URL、所在部门)时,应使用 NRPS 服务。

该服务需独立认证,流程如下:

  1. 申请带 NRPS Scope 的 Access Token
    向 LMS 的 Token Endpoint(如你访问的 https://localhost/mod/lti/token.php)发送请求,必须显式指定 scope:

    POST /mod/lti/token.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    grant_type=client_credentials
    client_id=your_tool_client_id
    client_secret=your_tool_secret
    scope=https://purl.imsglobal.org/spec/lti-nrps/scope/contextmembership.readonly

    ? 错误做法:省略 scope 参数,或注释掉 token.php 中的 scope 校验逻辑——这将导致返回的 Token 无权访问 NRPS,后续调用必返回 403 Forbidden。

  2. 调用 NRPS 成员端点
    使用上一步获取的 Access Token,请求:

    GET /lti/nrps/v2/contexts/{context_id}/members HTTP/1.1
    Authorization: Bearer <access_token>

    响应示例(精简):

    {
      "members": [
        {
          "user_id": "u123456",
          "name": "Alice Smith",
          "email": "alice.smith@school.edu",
          "picture": "https://moodle.example.com/pluginfile.php/.../u123456.jpg",
          "roles": ["Instructor"],
          "status": "Active"
        }
      ]
    }

? auth.php 与 token.php 的核心分工(以 Moodle 为例)

文件 作用 触发时机 是否需手动调用
auth.php OpenID Connect 认证端点
处理 OIDC Authorization Code Flow 的 /authorize 请求,重定向用户至 LMS 登录页并返回授权码(code)
LTI 工具首次启动时,浏览器自动跳转 ❌ 不应直接在 Postman 中调用;它是 OIDC 流程的入口,非 REST API
token.php OAuth 2.0 Token 端点
接收授权码(code)或客户端凭证(client_credentials),返回 access_token(用于调用 NRPS、Deep Linking 等服务)
工具后端用 code 换 token,或用 client_credentials 直接申请服务 Token ✅ 是开发者需主动集成的 API,但必须携带正确 scope

? 提示:你当前在 Postman 中手动构造 JWT 并调用 token.php,本质上是模拟 client_credentials 流。此时 scope 参数不可或缺——它告诉 LMS:“我申请的 Token 仅用于读取成员信息”,LMS 据此颁发最小权限 Token。

⚠️ 关键注意事项与最佳实践

  • 绝不绕过标准流程:不要尝试通过修改 token.php 源码、注释 scope 校验来“跳过”权限控制。这违反 LTI 安全规范,且在生产环境(如 Canvas、D2L)中必然失败。
  • 用户标识一致性:LMS 传递的 user_id 和 email 必须与 Microsoft Entra ID 或学校目录中的 UPN/主邮箱完全一致,否则 Microsoft 365 LTI 集成(如 OneNote 笔记本自动填充)将无法匹配用户。
  • Token 有效期管理:access_token 通常有效期为 1 小时,需实现刷新逻辑(若支持 refresh_token)或重新请求。
  • Moodle 特别提示:确保 Moodle 站点已启用 LTI Advantage 并配置了 Names and Roles Provisioning Service,否则 /nrps/v2/... 端点将返回 404。

✅ 总结:你的下一步行动清单

  1. 验证 Launch JWT:在工具接收 Launch 请求后,先解析 JWT,提取 user_id、email、roles,满足基础身份展示需求;
  2. 按需调用 NRPS:若需全班名单或扩展属性,在服务端使用 client_credentials 流,向 token.php 发送带 contextmembership.readonly scope 的请求;
  3. 弃用 auth.php 手动调用:它不属于工具后端 API,而是前端重定向链路的一环;
  4. 查阅官方规范:精读 IMS LTI 1.3 Core Spec § User Identity Claims 和 NRPS Spec § Scope。

遵循此路径,你的 LTI 工具将具备跨平台兼容性、企业级安全性,并顺利对接 Microsoft 365 教育生态(如作业成绩同步、Teams 自动建群等高级场景)。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

120

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

60

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

40

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

40

2026.09.22

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

40

2026.09.22

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

40

2026.09.22

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

40

2026.09.22

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

60

2026.09.22

NumPy性能优化版本更新与常见报错排查
NumPy性能优化版本更新与常见报错排查

本专题整理 NumPy 性能优化、版本更新与常见报错排查相关教程,覆盖向量化计算、广播性能、内存布局、NumPy 2.0 升级、版本兼容冲突、安装导入报错、dtype 溢出、矩阵运算异常和 broadcasting 报错修复,帮助读者系统掌握 NumPy 性能调优与问题定位方法。

80

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn