繁体   English   中英

外部身份验证提供程序和对RESTful API的身份验证请求

[英]External authentication providers and authenticating requests to RESTful API

我正在努力将google登录信息添加到我的网络应用中。 这是一个RESTful应用程序,因此,一旦用户登录,每个单独的请求都必须使用令牌进行身份验证。

目前,我使用JWT创建自己的令牌。 我可以向令牌对象添加有用的信息,以帮助进行状态管理。

我的问题是:将google添加为身份验证提供程序后,是否需要将每个请求发送给Google进行身份验证,而不是在自己的服务器上进行身份验证? 然后,我是否会失去自定义令牌内容的功能?

使用外部身份验证提供程序,管理单独的JWT以调用RESTful API正常吗?

通常,您将使用第三方来执行登录操作以识别用户。 您的内部代码可能会创建/存储/获取某种形式的应用程序本地用户配置文件,然后您将基于此配置文件创建JWT。 然后,可以信任您对带有有效令牌的API的进一步调用已被认证,因此不需要对auth提供程序的进一步调用。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM