【问题标题】:Invalid OAuth2 token coming from WebAPI2 template来自 WebAPI2 模板的无效 OAuth2 令牌
【发布时间】:2015-04-01 19:41:41
【问题描述】:

我正在使用 VS2013 附带的 WebAPI2 模板。我正在使用本地帐户,最终通过 OAuth2 使用 Google。即使对于本地帐户,此模板似乎也实现了 OAuth2。

我能够执行登录请求并收到返回的令牌。我想解码这个 JWT 以查看里面的内容,但它似乎不是有效的令牌格式。这是什么令牌?

{
    "access_token": "Dj10K27SEp_79osDdKRIOSCuMRSvyw_Hh6SF0tGbELyHG7gfdE7rbcWFQMZI4Z0DaUBSYTODBKoVzecsfHIJTSVqPn7RqfVRlsx3d3diP8fEVt_QSFPT-WMJVCFVVrXyeUflOy_Qllj2I2voW7yNArUEBQ6WMlyohAlCYS4efqHCEjJyguHHVXEzIt2zGZPrlTWHyfoeCp569mFrN_WKL6cPgOWREF4z5fYdgeQco3OKgDpkL3WsczQT7hEoSwxiLl7iq_MKlyAGLKAzb4_qpAfwyBglFE9xzl91j-LC9ceFMS_eJ3YQ4TWhPqY7DGvbWLhWYYQON67tcHxO0KiJE8ZE4fqszhyGzCRKJGF5KqIBcicx2DGpYJhXm3QULsuHfp8SjLB2JO18x9hFVumrJ2CpBE4F3WIWW0aBadUd-cQxj1PBOn3Xyl1hFiSkdluEsHz-RNWiAKlGMRmyInrTcz1Yqr02wOC0XPTLM_7O9TI",
    "token_type": "bearer",
    "expires_in": 1209599,
    "userName": "Test@Test.com",
    ".issued": "Wed, 01 Apr 2015 19:27:18 GMT",
    ".expires": "Wed, 15 Apr 2015 19:27:18 GMT"

}

【问题讨论】:

    标签: oauth-2.0 asp.net-web-api2 jwt


    【解决方案1】:

    这是一个非标准 JSON“容器”令牌,似乎包含标准 OAuth 2.0 访问令牌。那里有一个提示说明用户是谁,但除非您可以验证令牌的来源,否则无法保证该值的完整性。 IOW:它是一个自定义令牌,只能由自定义代码解释。

    【讨论】:

    • 这是 ASP.Net 的标准吗?如何解码?
    • 已经解码;您应该能够针对 API 使用 access_token
    • 我的意思是 - 我可以使用 JWT 并使用实用程序查看里面的明文。这种类型的令牌有类似的实用程序吗?
    • 访问令牌不是JWT,嵌入的结构是JWT并且已经解码
    猜你喜欢
    • 1970-01-01
    • 2012-06-08
    • 2017-03-22
    • 2017-10-03
    • 2019-03-13
    • 2017-11-25
    • 2020-04-13
    • 2013-05-02
    • 2016-06-26
    相关资源
    最近更新 更多