【发布时间】:2021-03-31 06:08:51
【问题描述】:
我有前端应用程序调用后端服务并将用户重定向到 Auth0 登录,成功登录 Auth0 后调用我的后端服务并传递 JWT 令牌,我将此令牌传递给我的前端。每次前端调用后端服务时,我都会调用 Auth0 验证服务。
是否可以不每次Auth0调用?我可以在后端验证 Auth0 令牌还是需要签署自己的令牌?
什么是最好的流程?
【问题讨论】:
我有前端应用程序调用后端服务并将用户重定向到 Auth0 登录,成功登录 Auth0 后调用我的后端服务并传递 JWT 令牌,我将此令牌传递给我的前端。每次前端调用后端服务时,我都会调用 Auth0 验证服务。
是否可以不每次Auth0调用?我可以在后端验证 Auth0 令牌还是需要签署自己的令牌?
什么是最好的流程?
【问题讨论】:
好的,所以 Auth0 有一个密钥 [https://auth0.com/docs/tokens/json-web-tokens/json-web-key-sets][1] 有一个 [库 https://github.com/auth0/node-jwks-rsa/tree/ee90de2a6dbf4668081f6d7fa4b0afae58fbadfb/examples/passport-demo][1] 可以获取此密钥并验证令牌,而无需对 Auth0 进行可重复调用。
【讨论】: