【发布时间】:2016-08-28 00:07:10
【问题描述】:
我知道
有类似的问题http://stackoverflow.com/questions/12296017/how-to-validate-an-oauth-2-0-access-token-for-a-resource-server
但它没有回答我的问题。 我想问的是,在认证服务器授予访问令牌后,资源服务器如何对其进行验证?通过验证,我的意思是令牌的哪些参数有助于资源服务器验证令牌的来源和真实性。 据我所知,任何黑客都可以通过分析过去的令牌来生成伪令牌。
【问题讨论】:
标签: authentication oauth