【发布时间】:2019-10-31 18:11:43
【问题描述】:
问题
我在理解一些关于 auth0 的基本知识时遇到了问题,可能有人可以帮助我。
在教程SPA + API 中,TDLR 的第一行是这样的:
SPA 和 API 都必须在 Auth0 Dashboard 中配置
我不明白为什么我需要在 Auth0 上配置 API。我的代码似乎可以工作,所以任何人都可以帮助我了解我是否做错了什么,或者如果我在仪表板中实际添加自定义 API 有什么好处?
设置
- SPA(反应)
- Auth0
- REST API (ktor)
我做什么
- 在 Auth0 上创建了一个 SPA
- 通过 Auth0 登录我的 SPA 以获取 JWT(谷歌令牌)
- 在我对 REST API 的调用中将 JWT 作为身份验证承载发送
- REST API 使用 Auth0 url
mydomain.eu.auth0.com/.well-known/jwks.json通过 JWK 提供程序验证 JWT 令牌。 - 身份验证似乎有效
【问题讨论】:
标签: jwt single-page-application auth0 ktor