首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OLTU能提供JWT作为访问令牌吗?

OLTU能提供JWT作为访问令牌吗?
EN

Stack Overflow用户
提问于 2016-04-08 18:14:28
回答 1查看 805关注 0票数 1

OLTU,在其有限的文档中,有一个基于生成的UUID为访问令牌服务的示例。请参阅在这里的令牌端点下

它还提供了一个示例,说明如何将JWTs (Java令牌)用于服务器到服务器的授权这里,但仅作为授权授予请求中的承载令牌使用。

现在,使用JWT作为访问令牌本身是很常见的(节省到授权服务器的不必要的旅行)

这不是OLTU开箱即用的原因吗?实现自定义解决方案似乎很容易,但我原以为会有一个基于JWT的ValueGenerator接口实现,以便令牌发行者OAuthIssuerImpl的标准实现可以生成一个。

有人用OLTU做这个吗?

EN

回答 1

Stack Overflow用户

发布于 2017-05-03 13:57:25

问题是,OAuth的规范并不强制使用JWT,所以Oltu的实现,尊重规范,并力求尽可能地兼容,使用一个不包含任何超出规范的信息的随机字符串。

来自等级库

根据资源服务器安全需求,访问令牌可以具有不同的格式、结构和使用方法(例如,加密属性)。访问令牌属性和用于访问受保护资源的方法超出了本规范的范围。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/36506555

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档