【发布时间】:2021-12-13 07:38:05
【问题描述】:
JWT 流程是签署 JWT 并使用 JWT 检索访问令牌。此访问令牌用于调用 Google API。
我们使用 Google 身份验证库来签署 JWT。这个签名过程容器是本地的还是需要互联网访问另一个服务来签署 JWT?
【问题讨论】:
-
您不仅需要访问 Internet 来请求访问令牌,还需要访问 Internet 才能访问 api。访问令牌是在授权服务器上创建的。因此,要创建一个,您需要能够联系该服务器。此外,API 也在 Web 服务器上运行。
-
取决于签名私钥的存储位置。你用你的私钥签名,当你将你的 jwt 发送给谷歌以请求 AccessToken 谷歌需要公钥来验证你的 jwt。这是什么流量?这不是通常的 OAuth 2.0 授权之一,是吗?
标签: oauth-2.0 google-api jwt