JWT използва ли OAuth?
JWT използва ли OAuth?

Видео: JWT използва ли OAuth?

Видео: JWT използва ли OAuth?
Видео: Что такое JWT и как его создать 2024, Ноември
Anonim

по принцип, JWT е токен формат. OAuth е протокол за оторизация, който може използвайте JWT като знак. OAuth използва съхранение от страна на сървъра и от страна на клиента. Ако искаш направи истинско излизане, с което трябва да отидете OAuth2.

По отношение на това, каква е разликата между OAuth и oauth2?

OAuth 2.0 подписи не са необходими за действителните извиквания на API, след като маркерът е генериран. Има само един токен за сигурност. OAuth 1.0 изисква от клиента да изпрати два токена за сигурност за всяко API повикване и да използва и двата за генериране на подписа. Тук се описва разлика между OAuth 1.0 и 2.0 и как работят и двете.

Някой може също да попита, трябва ли да използвам OAuth? Вие Трябва само използвайте OAuth ако наистина имате нужда от него. Ако изграждате услуга, където трябва използване лични данни на потребител, които се съхраняват в друга система - използвайте OAuth . Ако не - може да искате да преосмислите подхода си!

Също така попитах, мога ли да използвам OAuth за удостоверяване?

OAuth 2.0 не е удостоверяване протокол. Голяма част от объркването идва от факта, че OAuth е използван във вътрешността на удостоверяване протоколи и разработчици ще вижте OAuth компоненти и взаимодействат с OAuth поток и приемете, че чрез просто използвайки OAuth , те мога изпълни потребител удостоверяване.

Как работи JWT auth?

JSON уеб Токен ( JWT ) е отворен стандарт (RFC 7519), който дефинира компактен и самостоятелен начин за сигурно предаване на информация между страните като JSON обект. Подписаните токени могат да проверят целостта на претенциите, съдържащи се в тях, докато криптираните токени скриват тези твърдения от други страни.

Препоръчано: