【发布时间】:2019-12-18 17:17:22
【问题描述】:
除了第 6 步和第 7 步之间发生的情况外,一切正常。当我的后端从浏览器收到访问令牌时,后端如何验证该访问令牌?我假设后端没有调用 Auth0 来验证该令牌,因为在第 6 步之后没有返回 Auth0 的箭头。那么,后端如何知道它收到的令牌是有效的?
我有一个 SPA 和一个 API,我想遵循这个流程: https://auth0.com/docs/flows/concepts/implicit
还有this 记录如何 API 验证访问令牌?
【问题讨论】:
标签: authorization auth0