【发布时间】:2018-05-17 18:01:46
【问题描述】:
在使用基于令牌的身份验证时,我对在服务器端处理用户信息的方式感到有些困惑。
我正在使用 React 和 Flask 构建一个 RESTful 单页应用程序,我想使用身份验证提供程序作为 Auth0。
在我看来,这是用户的工作流程:
- 在客户端输入邮箱+密码
- Auth0 确认并返回一个
jwt存储在localStorage - 当用户从我的服务器发布或获取数据时,
jwt会随请求一起发送 - 服务器使用 Auth0 检查此令牌是否有效
- 如果此令牌有效,则处理用户的请求
我不明白用户的数据如何适应这种模式,例如他们的电子邮件地址来记录我的数据库中的更改:
- 它是否在第 2 步返回(
id_token?)并且应该在第 3 步中作为声明传递? - 还是应该在服务器检查收到的令牌时在第 4 步获取它?
感谢您的帮助!
【问题讨论】:
标签: reactjs flask jwt single-page-application auth0