Я пытаюсь реализовать проверку подлинности OAuth для моего бэкэнда google-Actions, соответствующего Google Home, но я не уверен, как проверить токен, который Google дает мне в заголовке авторизации, я ожидал токен JWT, но онэто не так.
Я делаю свой бэкэнд для express и node.js с помощью express-jwt для синтаксического анализа токена и jwks-rsa для получения ключа шифрования.Я настроил своего клиента Auth0 свободно, основываясь на этом руководстве , и оно работает нормально, экран входа в систему отображается и работает просто отлично.
Пример токена, который мне отправляет Google, - это что-тостроки
authorization:"Bearer msuVRoQGJ_aPqH-zShLq053aAEVmlHqi"
Я ожидал, что Google свяжется с Auth0, чтобы обменять токен JWT, а затем использовать его для аутентификации в моем API, отправив его в качестве заголовка авторизации.Но я не знаю, что отправляет токен на предъявителя от Google или как его проверить.