【发布时间】:2020-03-11 19:17:49
【问题描述】:
我正在尝试使用 auth0 作为身份验证服务器来做一个带有 kotlin 后端的反应应用程序。 我在我的反应应用程序中集成了 auth0-spa,所以我可以登录,但是我收到 ios 的令牌是一个不透明的令牌,所以当我发送到我的应用程序以验证我的用户时,它不是有效的 jwt(它只是一个没有 3 个 jwt 部分的字母数字代码)。
我读到这是因为 auth0 spa 框架不允许将响应类型更改为除了代码之外的其他内容,因此收到的访问令牌仅适用于 /userinfo api os auth0。
我的疑问是,我如何在我的后端使用该令牌来验证它是否仍然使用 auth0-spa?无论如何还是应该使用 auth0 非 spa 库?
【问题讨论】: