【发布时间】:2018-04-22 22:45:16
【问题描述】:
如果我只有 1 个网络应用程序(或原生应用程序),我为什么要使用 access tokens 而不是 id tokens?该应用程序应该能够调用我的 WebApi 中的所有方法。也许所有用户都不应该能够调用所有 WebApi 方法,但访问令牌无济于事(据我所知)。
如果我有多个应用程序并且我只希望每个应用程序能够访问某些 WebApi 方法而不是单个应用程序案例,我会看到价值。
【问题讨论】:
-
您能否说明访问令牌与什么相比?只使用 id 令牌?
-
是的,与 id 令牌相比。我已经更新了这个问题。 @OmerIqbal
-
找到相关的 SO 帖子:OAuth 2 access_token vs OpenId Connect id_token
标签: azure-ad-b2c