【问题标题】:Should I use the JWT token in the OAuth2 for Delivering a Secure API我是否应该在 OAuth2 中使用 JWT 令牌来提供安全 API
【发布时间】:2019-02-25 11:53:12
【问题描述】:

我正在使用 ReactJS(前端 UI)和 Scala(后端 API)开发 Web 应用程序。我已将后端服务实现为微服务。

这里我已经集成了 OAuth2 授权框架并使用了 OAuth Access Tokens。用户身份验证后,我将在每个后续请求标头中传递 OAuth 访问令牌。

我确实在一些网站链接中看到,我们应该在 OAuth2 流程中使用 JWT 令牌而不是“OAuth 访问令牌”来提供安全 API。

我应该将 JWT 令牌集成到现有的 OAuth2 中吗?请分享您的建议。谢谢。

【问题讨论】:

    标签: reactjs scala security oauth-2.0 jwt


    【解决方案1】:

    OAuth2 是一种授权协议,并不规定 access_token 的格式,因此您可以从授权服务器返回一个 JWT,其中包含范围/权限和过期时间。

    建议通过这个 https://auth0.com/blog/ten-things-you-should-know-about-tokens-and-cookies/#token-oauth

    【讨论】:

    • 感谢您的评论。我知道我可以在标头中使用 JWT 而不是 access_token。这是强制使用 JWT 来保护 API 的吗?
    猜你喜欢
    • 2019-11-05
    • 2017-12-25
    • 2020-12-11
    • 2020-10-30
    • 2015-05-06
    • 2017-09-05
    • 2018-11-12
    • 2016-11-30
    • 2021-09-26
    相关资源
    最近更新 更多