【发布时间】:2019-04-21 14:38:43
【问题描述】:
我们正在研究需要使用 OAuth Grant Type JWT Bearer Flow 进行授权的用例。
在高层次上,我们知道授权类型(grant_type=urn:ietf:params:oauth:grant-type:jwt-bearer) 应该与 jwt 断言一起传递以获取访问令牌。
问题:
1. 什么样的用例适合这种授权类型?
2 . 谁会创建 jwt 断言?它是自定义的,应该基于用户的成功身份验证来实现。
3.JWT 断言和访问令牌应该做哪些验证?
- 谁能用示例解释整个流程。
【问题讨论】:
标签: oauth-2.0