【问题标题】:how to use Auth0 access token from frontend-react used in my backend如何使用我的后端中使用的前端反应中的 Auth0 访问令牌
【发布时间】:2020-03-11 19:17:49
【问题描述】:

我正在尝试使用 auth0 作为身份验证服务器来做一个带有 kotlin 后端的反应应用程序。 我在我的反应应用程序中集成了 auth0-spa,所以我可以登录,但是我收到 ios 的令牌是一个不透明的令牌,所以当我发送到我的应用程序以验证我的用户时,它不是有效的 jwt(它只是一个没有 3 个 jwt 部分的字母数字代码)。

我读到这是因为 auth0 spa 框架不允许将响应类型更改为除了代码之外的其他内容,因此收到的访问令牌仅适用于 /userinfo api os auth0。

我的疑问是,我如何在我的后端使用该令牌来验证它是否仍然使用 auth0-spa?无论如何还是应该使用 auth0 非 spa 库?

【问题讨论】:

    标签: reactjs oauth-2.0 auth0


    【解决方案1】:

    您需要在令牌请求中将后端作为受众发送。不透明令牌仅对 auth0 api 有效。

    【讨论】:

      猜你喜欢
      • 2021-11-02
      • 2020-11-18
      • 1970-01-01
      • 2019-11-13
      • 2014-03-10
      • 2021-05-11
      • 2019-07-20
      • 2020-12-17
      • 2021-03-30
      相关资源
      最近更新 更多