【发布时间】:2019-11-11 01:38:40
【问题描述】:
Auth0 声称我应该始终使用访问令牌来保护 API。
如果我可以控制我的客户端应用程序和我的后端 API - 为什么验证 id 令牌作为我对我的 API 的授权是错误的?使用非对称密钥签名的 ID 令牌似乎是安全的 - 我不明白这比访问令牌更不安全。
【问题讨论】:
-
OP 的链接是 404 的。更新链接here
标签: authentication oauth-2.0 jwt authorization google-oauth