当我调用OWIN /token端点时,我得到响应中的承载令牌和包含令牌的set-cookie报头。这些记号是一样的吗?如果不是,我怎样才能使它们保持不变呢?
发布于 2014-12-05 20:19:53
不,它们是不一样的,您收到的令牌是访问受保护的API (使用[Authorize]的API属性)所需的访问令牌,并包含您想要在其中编码的所有声明。
当您调用/token端点时,我还没有看到cookie内部返回令牌。无论如何,您通常依赖令牌或cookie来保证安全性,而不是两者兼而有之。
https://stackoverflow.com/questions/27318544
复制相似问题