【发布时间】:2022-02-06 22:42:02
【问题描述】:
Oauth 可用于身份验证、授权和委托。 Oauth 流程最终导致应用服务器收到访问令牌(和刷新令牌)和 jwt ID 令牌(openidconnect)。
应用服务器可以使用访问令牌将其传递给资源服务器,以代表用户(委托)访问资源。
应用服务器是否将Jwt id token传递给资源服务器,以告知资源服务器当前用户是谁?还是app server使用jwt id token对用户进行认证,让app server知道当前用户是谁?
【问题讨论】:
标签: authentication oauth-2.0 oauth jwt openid-connect