Ali JWT uporablja OAuth?
Ali JWT uporablja OAuth?

Video: Ali JWT uporablja OAuth?

Video: Ali JWT uporablja OAuth?
Video: Spring boot 3.0 - Secure your API with JWT Token [2023] 2024, November
Anonim

v bistvu, JWT je oblika žetona. OAuth je avtorizacijski protokol, ki lahko uporabite JWT kot žeton. OAuth uporablja pomnilnik na strani strežnika in odjemalca. Če želiš narediti prava odjava, ki jo morate opraviti OAuth2.

V zvezi s tem, kakšna je razlika med OAuth in oauth2?

OAuth 2.0 podpisi niso potrebni za dejanske klice API-ja, ko je žeton ustvarjen. Ima samo en varnostni žeton. OAuth 1.0 zahteva, da odjemalec pošlje dva varnostna žetona za vsak klic API-ja in oba uporabi za ustvarjanje podpisa. Tukaj je opisano razlika med OAuth 1.0 in 2.0 in kako delujeta oba.

Lahko se tudi vprašam, ali naj uporabljam OAuth? ti bi moral samo uporabite OAuth če ga res potrebuješ. Če gradite storitev, kjer jo potrebujete uporaba osebni podatki uporabnika, ki so shranjeni v drugem sistemu - uporabite OAuth . Če ne - morda boste želeli ponovno razmisliti o svojem pristopu!

Vprašanje je tudi, ali lahko uporabim OAuth za preverjanje pristnosti?

OAuth 2.0 ni an avtentikacija protokol. Veliko zmede izhaja iz dejstva, da OAuth je uporablja znotraj avtentikacija protokoli in razvijalci volja glej OAuth komponent in interakcijo z OAuth tok in predpostavimo, da preprosto z uporabo OAuth , oni lahko izpolni uporabnik avtentikacija.

Kako deluje JWT auth?

JSON splet Žeton ( JWT ) je odprt standard (RFC 7519), ki opredeljuje kompakten in samostojen način za varno prenašanje informacij med strankami kot objekt JSON. Podpisani žetoni lahko preverijo celovitost zahtevkov, ki jih vsebuje, medtem ko šifrirani žetoni skrijejo te zahtevke pred drugimi strankami.

Priporočena: