JWT utilitza OAuth?
JWT utilitza OAuth?

Vídeo: JWT utilitza OAuth?

Vídeo: JWT utilitza OAuth?
Vídeo: OAuth, OpenID Connect & JWT | Webinar 2024, De novembre
Anonim

Bàsicament, JWT és un format de testimoni. OAuth és un protocol d'autorització que pot utilitzar JWT com a testimoni. Usa OAuth emmagatzematge del costat del servidor i del costat del client. Si vols fer tancament de sessió real amb què heu d'anar OAuth2.

Respecte a això, quina diferència hi ha entre OAuth i oauth2?

OAuth Les signatures 2.0 no són necessàries per a les trucades d'API reals un cop s'ha generat el testimoni. Només té un testimoni de seguretat. OAuth 1.0 requereix que el client enviï dos testimonis de seguretat per a cada trucada d'API i que els utilitzi per generar la signatura. Aquí es descriu el diferència entre OAuth 1.0 i 2.0 i com funcionen tots dos.

També es pot preguntar, hauria d'utilitzar OAuth? Vostè hauria només utilitzar OAuth si realment ho necessites. Si estàs construint un servei on ho necessites utilitzar les dades privades d'un usuari que s'emmagatzemen en un altre sistema - utilitzar OAuth . Si no, potser voldreu repensar el vostre enfocament!

També es pregunta si puc utilitzar OAuth per a l'autenticació?

OAuth 2.0 no és un autenticació protocol. Gran part de la confusió prové del fet que OAuth és utilitzat Dins de autenticació protocols i desenvolupadors voluntat veure el OAuth components i interactuar amb el OAuth flueix i assumeix-ho simplement utilitzant OAuth , ells llauna aconseguir l'usuari autenticació.

Com funciona l'autenticació JWT?

Web JSON Token ( JWT ) és un estàndard obert (RFC 7519) que defineix una manera compacta i autònoma de transmetre informació de manera segura entre parts com a objecte JSON. Els testimonis signats poden verificar la integritat de les reclamacions que hi conté, mentre que els testimonis xifrats oculten aquestes afirmacions d'altres parts.

Recomanat: