Bruger JWT OAuth?
Bruger JWT OAuth?

Video: Bruger JWT OAuth?

Video: Bruger JWT OAuth?
Video: What is JWT authorization really about - Java Brains 2024, November
Anonim

I bund og grund, JWT er et token-format. OAuth er en autorisationsprotokol, der kan brug JWT som et symbol. OAuth bruger server-side og klient-side storage. Hvis du vil gør reelt logout du skal gå med OAuth2.

Med hensyn til dette, hvad er forskellen mellem OAuth og oauth2?

OAuth 2.0-signaturer er ikke påkrævet for de faktiske API-kald, når tokenet er blevet genereret. Den har kun ét sikkerhedstoken. OAuth 1.0 kræver, at klienten sender to sikkerhedstokens for hvert API-kald og bruger begge til at generere signaturen. Her beskrives forskel mellem OAuth 1.0 og 2.0 og hvordan begge virker.

Man kan også spørge, skal jeg bruge OAuth? Du bør kun brug OAuth hvis du rent faktisk har brug for det. Hvis du bygger en service, hvor du skal brug en brugers private data, der er gemt på et andet system - brug OAuth . Hvis ikke - vil du måske genoverveje din tilgang!

Også spurgt, kan jeg bruge OAuth til godkendelse?

OAuth 2.0 er ikke en Godkendelse protokol. Meget af forvirringen kommer fra det faktum, at OAuth er Brugt inden i Godkendelse protokoller og udviklere vilje se OAuth komponenter og interagere med OAuth flow og antag, at ved simpelthen ved hjælp af OAuth , de kan opnå bruger Godkendelse.

Hvordan virker JWT-godkendelse?

JSON Web Polet ( JWT ) er en åben standard (RFC 7519), der definerer en kompakt og selvstændig måde til sikker transmission af information mellem parter som et JSON-objekt. Signerede tokens kan verificere integriteten af de krav, der er indeholdt i det, mens krypterede tokens skjuler disse krav fra andre parter.

Anbefalede: