【发布时间】:2019-12-08 10:39:22
【问题描述】:
我正在研究 IdentityServer4,但我遇到了问题。我知道存在需要检查令牌的 jwt 令牌。它检查令牌是否是从信任服务器获得的。 app中有access_token需要授权。它是如何工作的?我得到两个令牌还是 jwt 也包含一个 access_token?
【问题讨论】:
-
请注意,JWT 不是 IdentityServer4 特定的。 IdentityServer4 实现了许多 OpenID Connect 和 OAuth2.0 规范。为了了解 IdentityServer4,了解specifications 会有所帮助。
-
在 IdentityServer 的情况下,令牌可以包含访问令牌、身份令牌和刷新令牌。但这取决于配置和使用的流程。 JWT 令牌的替代方案是 reference token。
-
我做到了,谢谢
标签: c# asp.net-core jwt access-token