【发布时间】:2015-02-10 08:46:47
【问题描述】:
我浏览过各种解释使用令牌进行身份验证的博客。 但是没有一个站点解释了令牌身份验证在 REST 服务端是如何工作的。 例如:我有一个令牌 T1,它由身份验证服务器提供给我的应用程序。 我将把这个 T1 连同我对 REST 服务 S1 的请求一起发送。那么 S1 将如何知道 T1 来自经过身份验证的客户端呢? REST服务的请求是否每次都经过认证服务器?
【问题讨论】:
-
你指的是哪个令牌? OAuth 1、OAuth 2、自定义令牌?
-
我还没有决定令牌架构...只是想确定它的工作原理,以便我可以决定使用哪个架构...基本上我想连接到 Active Directory联合服务 (ADFS)