【发布时间】:2022-01-31 19:59:48
【问题描述】:
我正在尝试使用 API 服务,该服务需要对其所有 API 调用进行 JWT 身份验证。
我了解 JWT 令牌是什么以及它们是如何使用的,我的问题是我正在编写一个 Swift 应用程序并且无法完全弄清楚生成令牌的过程,以便我可以将其作为 Bearer 附加到我的 API 调用。
- 我可以在客户端(swift 应用)生成 JWT 令牌吗?
- 创建一个 Google Cloud 函数以生成令牌,然后写回 Firebase 在我的 API 调用中使用?
【问题讨论】:
-
这可能是一个误解。作为身份验证的一部分,身份验证提供程序可能会向您的应用返回 JWT。例如,在 OIDC 中,这是一个签名的 JWT,更准确地说,是包含用户信息的“id_token”。您的应用应“验证”此令牌,但应用通常不会创建此类 JWT。同样,如果您从任何令牌端点收到 access_token,这始终是一个不透明的值。在应用程序中,您永远不会尝试解析或验证访问令牌,即使此访问令牌实际上是您可以检查的 JWT(或 JWS)。
-
我必须通过离开应用程序并让用户在浏览器上登录来通过 URL 将加密的用户名和密码发送到服务器?这方面的任何线索...
标签: swift jwt google-cloud-functions jwt-auth