【问题标题】:Are OWIN Cookie & Bearer Tokens the same?OWIN Cookie 和不记名令牌是否相同?
【发布时间】:2014-12-05 14:52:13
【问题描述】:

当我调用 OWIN /token 端点时,我会在响应中获得承载令牌和具有令牌的 set-cookie 标头。这些令牌是否相同?如果不是,我如何使它们相同?

【问题讨论】:

    标签: c# asp.net-mvc-4 asp.net-web-api owin katana


    【解决方案1】:

    不,它们不一样,您收到的令牌是访问受保护 API 所需的访问令牌(APIs 属性为[Authorize])并包含您要在其中编码的所有声明。

    当您调用 /token 端点时,我没有看到在 cookie 中返回的令牌。无论如何,您通常依靠令牌或 cookie 来保证安全性,而不是两者兼而有之。

    【讨论】:

    • 添加到泰瑟尔的答案。 Cookies 通常与基于浏览器的客户端一起使用。令牌可以更通用地使用;浏览器、手机、物联网设备、服务到服务认证等
    猜你喜欢
    • 1970-01-01
    • 2023-03-05
    • 2014-01-04
    • 2015-10-11
    • 2013-04-10
    • 2017-01-27
    • 1970-01-01
    • 2020-10-26
    • 1970-01-01
    相关资源
    最近更新 更多