【发布时间】:2019-01-12 06:12:14
【问题描述】:
我需要在 Bigcommerce 商店中为我们的客户显示一些数据。
这些数据应该只对登录用户可见。 要在 bigcommerce 中显示这些数据,必须从 Bigcommerce 前端对我们的服务器进行 Rest API 调用。
我从 Bigcommerce 了解到,我可以添加 Javascript 代码来获取登录用户的 JWT 令牌。 https://developer.bigcommerce.com/api-docs/customers/current-customer-api
我可以将 JWT 令牌从 Bigcommerce 前端发送到我的服务器。
问题是从我的服务器开始,如何确保令牌有效。
bigcommerce 中是否有任何 API 允许我发送 JWT 并回复令牌有效并且可以安全地将您的敏感数据发送给客户? 谢谢。
【问题讨论】:
-
取决于令牌的创建方式。您需要相应的密钥
JWK,并根据您使用 JWT 库的语言来解码 github.com/jwt/ruby-jwt 它可以使用秘密字符串或使用私钥创建。 -
@Lex 感谢您的帮助。我在我的服务器中使用 Python3。但 JWT 令牌将在 Bigcommerce 中创建。我在前端的 Javascript 代码只是从 Bigcommerce 获取 JWT 令牌。所以我不创建令牌。我需要从我的服务器验证令牌。
标签: jwt bigcommerce