【发布时间】:2022-06-11 02:23:37
【问题描述】:
我有
- UI(单页应用)
- 外部身份验证服务器
- 我自己的授权服务器
- 资源服务器(我自己的后端 API)
这就是我想要做的事情
- UI/用户从外部身份验证服务器获取 AuthN 令牌。
- UI 发送 AuthN 令牌以从我自己的授权服务器获取 AuthZ 令牌
- UI 使用 AuthZ 令牌从资源服务器检索数据
但问题是我不知道用户是否仍然经过身份验证,因为我从第 3 步开始停止使用 AuthN 令牌。我应该同时使用这两个令牌吗?或者以某种方式将 2 个令牌合并为一个?希望能从这里得到一些想法。谢谢!!
【问题讨论】:
标签: authentication oauth-2.0 authorization single-page-application openid-connect