oAuth2 Проверка токена на каждый запрос - PullRequest
0 голосов
/ 02 октября 2018

У меня есть несколько вопросов относительно oAuth2

  1. Как сервер ресурсов проверяет токен, выданный сервером авторизации с последующим запросом.
  2. Если я хочу сохранить токен в базе данных для последующих запросов,Это
    правильный способ хранения токена и какую информацию мне нужно хранить?
  3. Если я хочу использовать токен self Reference, то какую информацию мне нужно проверить на сервере ресурсов и как?

1 Ответ

0 голосов
/ 31 октября 2018

Ответ 1. Сервер ресурсов хранит ключ безопасности, который является частью токена JWT.Как только запрос с токеном получен, он декодируется и проверяется.

Ответ 2. Да, мы можем хранить токены на сервере авторизации.

Ответ 3. Сам токен содержит много информации и сервер ресурсов проверяется.это через код безопасности

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...