【发布时间】:2023-01-26 08:01:37
【问题描述】:
我有两个使用相同后端的应用程序。两个前端应用程序使用不同的客户端 ID。验证两个前端应用程序的访问令牌的最佳方法是什么。以下是我所拥有的基本结构。
const OktaJwtVerifier = require('@okta/jwt-verifier');
const oktaJwtVerifier = new OktaJwtVerifier({
issuer: process.env.OKTA_ISSUER,
clientId: process.env.OKTA_CLIENT_ID
});
const oktaToken = await oktaJwtVerifier.verifyAccessToken(accessTokenString,[
process.env.OKTA_CLIENT_ID,
]);
有没有办法发送issuer和clientId的数组?目标是验证来自两个应用程序 APP X 和 APP Y 生成的访问令牌,即clientIdX和clientIdY
【问题讨论】:
标签: oauth-2.0 jwt okta bearer-token okta-api