代码之家  ›  专栏  ›  技术社区  ›  GregH

在JWT令牌中嵌入ID令牌安全吗?

  •  0
  • GregH  · 技术社区  · 4 年前

    我是JWT和微服务授权的新手。我们正在使用Azure对由微服务支持的应用程序进行身份验证。然而,我们正在使用一个单独的自制微服务来进行RBAC/ABAC授权。我在想,为了确保所有微服务的安全,一般的方案是使用JWT。我的想法是,一旦通过身份验证并且我有一个Azure ID令牌,该ID令牌将在JWT令牌中传递给我的授权服务,以便从我的授权服务器获取授权令牌。它将使用Azure ID令牌来验证用户是否通过验证ID令牌进行了身份验证,并生成我的应用程序访问令牌以供以后使用。一般来说,在JWT负载中传递ID令牌是否安全?希望这一切都有意义。

    0 回复  |  直到 4 年前