首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >auth0中的访问令牌

auth0中的访问令牌
EN

Stack Overflow用户
提问于 2019-02-27 04:59:44
回答 2查看 198关注 0票数 0

在auth0中,用户使用auth0对自己进行身份验证,然后向应用程序发送访问令牌,以便应用程序可以进行应用程序接口调用。我的问题是:当用户使用auth0对自己进行身份验证时,auth0会向他们返回什么?它是访问令牌吗?如果是这样,它与用户随后发送到应用程序的访问令牌有什么不同?

谢谢!

EN

回答 2

Stack Overflow用户

发布于 2019-03-05 00:00:03

它为他们提供了一个令牌,您必须向auth0服务器进行验证,以确保它是有效的。

票数 0
EN

Stack Overflow用户

发布于 2019-03-12 10:13:46

Auth0向用户发回一个few different types of tokens

主要的是ID令牌和访问令牌(正如您已经提到的)。

考虑下面的示例,假设设置一个web应用程序&一个API。

用户通过web应用程序登录到Auth0并取回上面提到的令牌。然后,web应用程序可以存储访问令牌(例如,在本地存储中),并将其附加到API的请求。

应用程序接口将看到此令牌,并且can verify it已由Auth0发出,并且用户已发送有效的访问令牌。然后,API可以知道用户是有效的,并且可以使用特权信息进行响应。

为了直接回答你的问题,用户从Auth0返回的访问令牌与它发送给接口的是同一个。这将以jwt格式发送,需要时可以解码。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54894004

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档