0
|
Grateful Lakshmi Swetha G · 技术社区 · 8 年前 |
1
2
在软件开发中,这些术语非常繁重,因此,如果不将重点放在非常具体的上下文中,就很难确定确切的含义。请记住,即使是身份验证也可以看作是一个非常广泛的上下文。 我将把您提议的工作流程改为:
该死,现在我们有了更多的术语,但让我们通过提供一些定义来解决这个问题。 首先,更通用的:
然后在上下文中定义 OAuth 2.0 和/或 OpenID Connect :
(来源: RFC 6749 ) 尝试定义应用程序甚至没有什么用处,但我们应该从其他定义中得出以下结论:
最后,最后一个要澄清的问题是,访问令牌的创建需要在服务器端进行,因为令牌的创建将伴随着某种机制,该机制将确保令牌不会被篡改,并且实际上是由一个非常熟悉的实体创建的。对于以下情况 JWT's 该机制包括对令牌进行签名,这是通过让服务器知道其他人都不知道的秘密来实现的。 |