【发布时间】:2021-08-02 09:04:18
【问题描述】:
我已经获得了一个 REST API,它具有身份验证类型承载(安全方案类型:API 密钥,标头参数名称:授权),我用它来验证用户,然后获取其他数据(我只会创建前端使用 react)。
作为第一步,用户登录,我将他/她的用户名密码发送到前面提到的 REST API 并取回访问权限和刷新令牌。
将这 2 个令牌存储在 cookie 中以便在后续请求中使用它们有什么问题吗? JWT 如何在这两个令牌中发挥作用?在这种情况下,JWT 对我有用吗?
【问题讨论】:
-
提供给您的 REST API 是第三方 api 吗?您是否可以控制 REST API,例如更改其函数处理程序?
-
我无法控制 REST API。
-
你在第一段中提到的REST API和你在第二段中提到的api是一样的吗?我对您的问题感到困惑,因为有身份提供者为开发人员提供 REST API 访问权限,以便为客户端获取访问权限和刷新令牌,例如在第三方登录的情况下。
-
是的,它们是一样的
标签: reactjs jwt bearer-token