首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OWIN & Bearer标记是否相同?

OWIN & Bearer标记是否相同?
EN

Stack Overflow用户
提问于 2014-12-05 14:52:13
回答 1查看 333关注 0票数 1

当我调用OWIN /token端点时,我得到响应中的承载令牌和包含令牌的set-cookie报头。这些记号是一样的吗?如果不是,我怎样才能使它们保持不变呢?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-12-05 20:19:53

不,它们是不一样的,您收到的令牌是访问受保护的API (使用[Authorize]的API属性)所需的访问令牌,并包含您想要在其中编码的所有声明。

当您调用/token端点时,我还没有看到cookie内部返回令牌。无论如何,您通常依赖令牌或cookie来保证安全性,而不是两者兼而有之。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27318544

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档