【发布时间】:2019-04-02 07:29:14
【问题描述】:
我将使用 OAuth 和 openId 连接。我的应用程序将有一个单独的授权服务器和资源服务器。我想实现一个 POC。 我有几个问题: 1. 如何将收到的访问令牌存储在我的应用程序中?什么是最好的选择?存储在数据库或会话/cookie 中? 2. 资源服务器如何验证授权服务器生成的访问令牌? 3. 如何在我的应用程序中实现会话管理?我读到 openId connect 是无状态的,但是要验证我需要维护会话的令牌,非常困惑。
我读了很多,但找不到授权和资源服务器分开的场景。
【问题讨论】:
-
你有没有得到这个工作?我的授权和资源服务器也是分开的,我不知道如何使用来自身份验证服务器的令牌来访问我的资源服务器。
标签: oauth openid-connect