讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 LTI 1.3 中正确获取用户身份与调用 NRPS 服务|完整集成指南

梦墨吖_5869

梦墨吖_5869

发布时间:2026-09-27 11:22:01

|

553人浏览过

|

来源于php中文网

原创

如何在 LTI 1.3 中正确获取用户身份与调用 NRPS 服务|完整集成指南

本文详解 LTI 1.3 工具中获取用户信息的两种标准方式(JWT 声明解析与 Names and Role Provisioning Service 调用),明确 auth.php 与 token.php 的职责边界,并提供 scope 配置、JWT 解析示例及关键注意事项,助开发者合规对接 Moodle 等主流 LMS。

本文详解 lti 1.3 工具中获取用户信息的两种标准方式(jwt 声明解析与 names and role provisioning service 调用),明确 `auth.php` 与 `token.php` 的职责边界,并提供 scope 配置、jwt 解析示例及关键注意事项,助开发者合规对接 moodle 等主流 lms。

在构建符合 IMS Global LTI 1.3 标准的学习工具时,准确、安全地获取用户身份是实现个性化体验(如自动填充姓名/角色、同步成绩、创建 OneNote 笔记本)的前提。许多开发者(尤其在本地调试 Moodle 时)会困惑于:为何调用 /mod/lti/token.php 获得了 Bearer Token,却无法直接从中提取用户邮箱或角色?这本质上源于对 LTI 1.3 安全架构与服务分层的误解。下面我们将从核心流程、关键端点、标准实践三方面系统梳理。

? 一、两个关键端点的职责不可混淆

  • /mod/lti/auth.php(OpenID Connect 认证端点)
    这是 LTI 1.3 启动流程的第一道门,严格遵循 OpenID Connect Authorization Code Flow。当 LMS(如 Moodle)发起资源链接(Resource Link)启动时,会重定向至该地址,携带 client_id、login_hint、target_link_uri 等参数。其核心作用是:
    ✅ 验证 LMS 的 JWT ID Token 签名与声明(如 iss, aud, exp);
    ✅ 生成授权码(authorization code),供后续换取访问令牌(Access Token);
    ❌ 它不返回用户数据本身,也不处理 scope——它只负责身份认证与授权流转。

  • /mod/lti/token.php(OAuth 2.0 Token 端点)
    工具后端用上一步获得的 code,向此端点发起 POST 请求(含 client_id, client_secret, redirect_uri, grant_type=authorization_code),换取:
    ✅ 一个短期有效的 Bearer Access Token(用于调用 LTI Advantage 服务);
    ✅ 一个 ID Token(JWT 格式,含基础用户身份声明)。
    ⚠️ 注意:你手动构造 JWT 并调用此接口绕过 auth.php 是非标准且不安全的调试行为,生产环境必须走完整 OIDC 流程。

? 二、获取用户信息的两种标准路径

LTI 1.3 明确区分“启动时的基础身份”与“运行时的扩展成员信息”,开发者需按需选择:

✅ 方式 1:解析 Launch JWT 中的 User Identity Claims(推荐首选)

每次 LMS 启动工具时,都会在 id_token 参数中附带一个已签名 JWT。解码后(无需验签即可查看 payload),你将获得标准化的用户声明,例如:

{
  "sub": "user_12345",
  "name": "Zhang San",
  "given_name": "San",
  "family_name": "Zhang",
  "email": "zhangsan@school.edu",
  "https://purl.imsglobal.org/spec/lti/claim/roles": [
    "http://purl.imsglobal.org/vocab/lis/v2/membership#Instructor"
  ],
  "https://purl.imsglobal.org/spec/lti/claim/custom": {
    "canvas_user_id": "112233"
  }
}

? 关键点:这些字段由 LMS 在启动时主动提供,无需额外 API 调用,零延迟、零 scope 依赖,适用于绝大多数场景(如显示用户名、判断教师/学生角色)。

✅ 方式 2:调用 Names and Role Provisioning Service(NRPS)获取上下文级成员列表

当你需要获取当前课程(Context)内所有成员(如全班学生邮箱列表、助教名单),或需确认用户在该课程中的精确角色(如 TeachingAssistant),则必须调用 NRPS 服务。其流程为:

  1. 确保 Token 请求包含正确 scope
    在调用 token.php 换取 Access Token 时,scope 参数必须显式声明:

    scope=https://purl.imsglobal.org/spec/lti-nrps/scope/contextmembership.readonly

    若未声明,即使成功获取 Token,后续 NRPS 请求也会返回 403 Forbidden。

  2. 调用 NRPS Endpoint
    从 Launch JWT 的 https://purl.imsglobal.org/spec/lti/claim/tool_platform 声明中提取 nrps 服务 URL(如 https://moodle.example.com/mod/lti/services/nrps/v2/courses/course-123/memberships),然后发送带 Bearer Token 的 GET 请求:

    curl -X GET \
      -H "Authorization: Bearer eyJhbGciOi..." \
      "https://moodle.example.com/mod/lti/services/nrps/v2/courses/course-123/memberships"

    响应示例(简化):

    {
      "memberships": [
        {
          "status": "Active",
          "user": {
            "user_id": "user_12345",
            "name": "Zhang San",
            "email": "zhangsan@school.edu",
            "picture": "https://..."
          },
          "roles": ["http://purl.imsglobal.org/vocab/lis/v2/membership#Instructor"]
        }
      ]
    }

⚠️ 三、重要注意事项与避坑指南

  • 永远不要注释或绕过 scope:token.php 中的 scope 是 OAuth 2.0 授权的核心契约。删除它等于放弃权限声明,导致服务调用失败。开发时可先固定写死 scope 字符串,上线前再动态注入。
  • JWT 解析 ≠ Token 验证:调试阶段可用 jwt.io 快速解码 id_token 查看内容,但生产环境必须验证 JWT 签名、iss(LMS 发行者)、aud(你的 client_id)、exp(有效期),否则存在严重安全风险。
  • Moodle 特别提醒:确保 LMS 管理员已在站点管理 → 插件 → 外部工具 → LTI 工具设置中,为你的工具启用 "Names and Roles Provisioning Service"(NRPS)和 "Deep Linking"(深层链接)服务,否则相关 claim 和 endpoint 将不会出现在 Launch JWT 中。
  • 时间戳敏感:LTI 1.3 对 JWT 的 iat(issued at)和 exp(expires at)有严格校验(通常允许 ±5 分钟偏差)。确保服务器时间与 NTP 同步,否则频繁出现 invalid_token 错误。

通过严格遵循上述规范,你的 LTI 1.3 工具不仅能稳定获取用户身份,更能无缝适配 Canvas、Brightspace、Schoology、Blackboard 等所有 LTI 1.3 Advantage 平台——这也是 Microsoft 365 LTI 应用能在多 LMS 中统一部署的技术基石。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

80

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

40

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

20

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

20

2026.09.22

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

40

2026.09.22

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

40

2026.09.22

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

40

2026.09.22

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

60

2026.09.22

NumPy性能优化版本更新与常见报错排查
NumPy性能优化版本更新与常见报错排查

本专题整理 NumPy 性能优化、版本更新与常见报错排查相关教程,覆盖向量化计算、广播性能、内存布局、NumPy 2.0 升级、版本兼容冲突、安装导入报错、dtype 溢出、矩阵运算异常和 broadcasting 报错修复,帮助读者系统掌握 NumPy 性能调优与问题定位方法。

80

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn