【问题标题】:Validate Access Token on resource server验证资源服务器上的访问令牌
【发布时间】:2020-12-10 16:30:05
【问题描述】:

我是这个网站的新手,所以请放轻松。

我正在使用 React Native 构建一个移动应用程序,而我正在使用 nodejs 来开发后端。我创建了身份验证服务器,它在身份验证时发回访问和刷新令牌。

现在我想验证资源服务器上的不记名令牌。但我不知道如何验证访问令牌是否有效。如何检查访问令牌是否有效?

如果有人能对这篇文章有所了解,我将不胜感激。谢谢。

如果我不清楚我的问题,我愿意提供更多信息。

【问题讨论】:

  • 您能否详细说明您是如何创建访问令牌的?

标签: node.js react-native api access-token


【解决方案1】:

API 有两种技术机制来验证访问令牌:

  • 获取令牌签名密钥并验证访问令牌的签名
  • 将访问令牌发送到授权服务器的自省端点

总的来说,你检查这些事情是正确的:

  • 签名
  • 发行人
  • 观众
  • 到期

其中第一个更常用,但我更喜欢第二个选项。

我的资源

【讨论】:

  • 通常的处理方式是将其与Claims Caching 结合起来,这样只有在资源服务器首次接收到令牌时才会进行自省。
  • 有道理..谢谢。但是访问令牌会在一段时间后过期。所以,我们必须重复缓存新的访问令牌吗?
  • 我已经阅读了整篇博文,这就是我想知道的全部内容。
猜你喜欢
  • 1970-01-01
  • 2019-07-12
  • 2016-02-03
  • 2023-02-22
  • 2012-08-31
  • 2013-07-12
  • 2012-08-28
  • 2015-09-09
相关资源
最近更新 更多