【问题标题】:Auth0 flow between client to service客户端到服务之间的 Auth0 流
【发布时间】:2021-03-31 06:08:51
【问题描述】:

我有前端应用程序调用后端服务并将用户重定向到 Auth0 登录,成功登录 Auth0 后调用我的后端服务并传递 JWT 令牌,我将此令牌传递给我的前端。每次前端调用后端服务时,我都会调用 Auth0 验证服务。

是否可以不每次Auth0调用?我可以在后端验证 Auth0 令牌还是需要签署自己的令牌?

什么是最好的流程?

【问题讨论】:

    标签: jwt auth0


    【解决方案1】:

    好的,所以 Auth0 有一个密钥 [https://auth0.com/docs/tokens/json-web-tokens/json-web-key-sets][1] 有一个 [库 https://github.com/auth0/node-jwks-rsa/tree/ee90de2a6dbf4668081f6d7fa4b0afae58fbadfb/examples/passport-demo][1] 可以获取此密钥并验证令牌,而无需对 Auth0 进行可重复调用。

    【讨论】:

      猜你喜欢
      • 2016-10-22
      • 2019-07-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-12
      • 2011-02-10
      • 2016-02-16
      • 2012-11-22
      相关资源
      最近更新 更多