Používa JWT OAuth?
Používa JWT OAuth?

Video: Používa JWT OAuth?

Video: Používa JWT OAuth?
Video: SpringSecurity - Json Web Token - teória [#5] 2024, Smieť
Anonim

v podstate JWT je tokenový formát. OAuth je autorizačný protokol, ktorý môže použite JWT ako znak. Používa OAuth úložisko na strane servera a klienta. Ak chceš robiť skutočné odhlásenie, s ktorým musíte ísť OAuth2.

Čo sa týka tohto, aký je rozdiel medzi OAuth a oauth2?

OAuth Po vygenerovaní tokenu sa pre skutočné volania API nevyžadujú podpisy 2.0. Má iba jeden bezpečnostný token. OAuth 1.0 vyžaduje, aby klient poslal dva bezpečnostné tokeny pre každé volanie API a oba použil na generovanie podpisu. Tu popisuje rozdiel medzi protokolom OAuth 1.0 a 2.0 a ako obe fungujú.

Niekto sa môže tiež opýtať, mám použiť OAuth? vy by mal iba použiť OAuth ak to skutočne potrebujete. Ak budujete službu tam, kde potrebujete použitie osobné údaje používateľa, ktoré sú uložené v inom systéme - použiť OAuth . Ak nie - možno budete chcieť prehodnotiť svoj prístup!

Tiež som sa spýtal, môžem použiť OAuth na overenie?

OAuth 2.0 nie je Overenie protokol. Veľká časť zmätku pochádza zo skutočnosti OAuth je použité vo vnútri Overenie protokolov a vývojárov bude pozri OAuth komponenty a interagujú s OAuth prúdiť a predpokladať, že jednoducho pomocou OAuth , oni môcť dosiahnuť užívateľa Overenie.

Ako funguje JWT auth?

Web JSON Token ( JWT ) je otvorený štandard (RFC 7519), ktorý definuje kompaktný a samostatný spôsob bezpečného prenosu informácií medzi stranami ako objekt JSON. Podpísané tokeny môžu overiť integritu nárokov v nich obsiahnutých, zatiaľ čo zašifrované tokeny skryjú tieto nároky pred ostatnými stranami.

Odporúča: