【发布时间】:2019-11-01 22:10:28
【问题描述】:
有很多文章,为什么 OAuth 不用于身份验证。我不明白,身份验证发生在哪里(如果使用不正确)。有人可以以错误的方式解释 OAuth 的简单可信网络应用和 SPA 使用吗?
如果我将从应用程序 /users/1/detail 调用并传递正确的 Bearer 标头,那么 OAuth 是如何用于验证用户是否真的是 id 1?是否需要使用 JWT 才能解码访问令牌并与内部包含的 id 进行比较?
【问题讨论】:
标签: authentication oauth oauth-2.0