Токены доступа в auth0 - PullRequest
       110

Токены доступа в auth0

0 голосов
/ 26 февраля 2019

В auth0 пользователь аутентифицирует себя с помощью auth0, а затем отправляет маркер доступа к приложению, чтобы приложение могло выполнять вызовы API.Мой вопрос: когда пользователь аутентифицирует себя с помощью auth0, что auth0 отправляет обратно ему?Это токен доступа?Если да, то чем он отличается от токена доступа, который пользователь затем отправляет в приложение?

Спасибо!

Ответы [ 2 ]

0 голосов
/ 12 марта 2019

Auth0 отправляет обратно несколько различных типов токенов пользователю.

Основными являются токен ID и токен доступа (как вы уже упоминали).

Рассмотрим следующий пример, предполагая настройку веб-приложения и API.

Пользователь входит в Auth0 через веб-приложение и возвращает токены, упомянутые выше.Затем веб-приложение может сохранить токен доступа (например, в локальном хранилище) и прикрепить его к запросам к API.

API увидит этот токен и сможет проверить, что выдан Auth0 и что пользователь отправил действительный токен доступа.Тогда API может узнать, что пользователь действителен, и может ответить привилегированной информацией.

Чтобы ответить непосредственно на ваш вопрос, токен доступа, который пользователь получает от Auth0, равен того же , что ион отправляет в API.Это будет отправлено в виде jwt, который может быть декодирован при необходимости.

0 голосов
/ 04 марта 2019

Это дает им токен, который вы должны проверить на серверах auth0, чтобы убедиться, что он действителен.

...