簡體   English   中英

在auth0中訪問令牌

[英]Access tokens in auth0

在auth0中,用戶使用auth0進行身份驗證,然后將訪問令牌發送到應用程序,以便該應用程序可以進行API調用。 我的問題是:當用戶使用auth0對自己進行身份驗證時,auth0會發回給他們什么? 它是訪問令牌嗎? 如果是這樣,它與用戶隨后發送給應用程序的訪問令牌有什么不同?

謝謝!

它為他們提供了令牌,您必須使用auth0服務器進行驗證以確保其有效。

Auth0將幾種不同類型的令牌發送回給用戶。

主要的是ID令牌和訪問令牌(如您已經提到的)。

考慮以下示例,假設已設置Web應用程序和API。

用戶通過Web應用程序登錄Auth0,並取回上述令牌。 然后,Web應用程序可以存儲訪問令牌(例如,在本地存儲中),並將其附加到對API的請求中。

API將看到此令牌,並可以驗證它是由Auth0發出的,並且用戶已發送了有效的訪問令牌。 然后,API可以知道用戶有效,並且可以使用特權信息進行響應。

為了直接回答您的問題,用戶從Auth0獲取的訪問令牌發送給API的令牌相同 這將以jwt形式發送,可以在需要時進行解碼。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM