Oauth2 действительно не имеет состояния? - PullRequest
0 голосов
/ 01 февраля 2019

Как я знаю, аутентификация JWT определенно не имеет состояния, поскольку веб-сервер не сохраняет статус пользователя.Тем не менее, Oauth2 отличается.Он хранит каждый ключ каждого пользователя на сервере аутентификации, что означает «с состоянием».Нет

1 Ответ

0 голосов
/ 04 февраля 2019

Как я знаю, аутентификация JWT определенно не имеет состояния

Нет, JWT определенно не имеет состояния.Это просто формат для подписанных / зашифрованных данных, и вам все еще нужно управлять ключевыми материалами для вычисления или использования такого токена.

OAuth2 отличается

OAuth2 - это фреймворкпротокол.В спецификации нет понятия «состояние сервера».Но для обеспечения высокого уровня безопасности серверы, реализующие этот протокол, должны управлять клиентами, токенами начального доступа, токенами доступа или обновлениями, кодами авторизации ...

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...