【发布时间】:2019-03-25 11:11:33
【问题描述】:
我正在努力了解refresh tokens 以及它们如何与JWT 一起使用,因此我可以在没有auth0 API 服务的情况下使用它。
- 为什么刷新令牌格式与 JWT 不同?
- 刷新令牌只是存储在数据库中的简单令牌?
- 使用刷新令牌获取 JWT 令牌的流程如何?
谢谢!
更新
正如@Florent Morselli 建议的那样。这篇文章的基本问题是错误的和令人困惑的。因为 JWT 和刷新令牌并不是真正可以相关的概念。一个更好的问题可能是:
- JWT 令牌和不透明令牌有什么区别?
- 访问令牌和刷新令牌有什么区别?
我不会更改标题中的问题,因为有人可能会错误地寻找相同的东西,这会导致他们看到这篇文章。
【问题讨论】:
-
你在使用代码流吗?
-
你的问题不是很清楚,因为它混合了几个概念。 JWT 只是数字签名和/或加密令牌的标准格式。刷新令牌可以是随机字符串,也可以是 JWT。您的问题可能是“JWT 令牌和不透明令牌有什么区别”或“访问令牌和刷新令牌有什么区别”
-
@FlorentMorselli 我知道了。一开始我很困惑,现在我看到了区别。但是,我不确定我是否要更改标题,因为其他人可能有同样的“错误”问题,这可能会导致他们进入此条目。我会用你的 cmets 更新描述。
-
好的,明白了。我为你的问题写了一个可能的答案。希望它足够清楚。
标签: jwt