Gebruik JWT OAuth?
Gebruik JWT OAuth?
Anonim

Basies, JWT is 'n tekenformaat. OAuth is 'n magtigingsprotokol wat kan gebruik JWT as 'n teken. OAuth gebruik bediener-kant en kliënt-kant berging. As jy wil doen werklike afmelding waarmee jy moet gaan OAuth2.

Wat dit betref, wat is die verskil tussen OAuth en oauth2?

OAuth 2.0-handtekeninge word nie benodig vir die werklike API-oproepe sodra die token gegenereer is nie. Dit het net een sekuriteitsteken. OAuth 1.0 vereis dat die kliënt twee sekuriteitstekens vir elke API-oproep stuur, en beide gebruik om die handtekening te genereer. Hier beskryf die verskil tussen OAuth 1.0 en 2.0 en hoe albei werk.

Mens kan ook vra, moet ek OAuth gebruik? Jy behoort enigste gebruik OAuth as jy dit werklik nodig het. As jy 'n diens bou waar jy moet gebruik 'n gebruiker se private data wat op 'n ander stelsel gestoor word - gebruik OAuth . Indien nie - wil jy dalk jou benadering heroorweeg!

Ook gevra, kan ek OAuth vir stawing gebruik?

OAuth 2.0 is nie 'n verifikasie protokol. Baie van die verwarring kom van die feit dat OAuth is gebruik word binnekant van verifikasie protokolle en ontwikkelaars sal sien die OAuth komponente en interaksie met die OAuth vloei en aanvaar dat deur eenvoudig met behulp van OAuth , hulle kan gebruiker bereik verifikasie.

Hoe werk JWT-bekragtiging?

JSON Web Teken ( JWT ) is 'n oop standaard (RFC 7519) wat 'n kompakte en selfstandige manier definieer vir die veilige oordrag van inligting tussen partye as 'n JSON-objek. Getekende tokens kan die integriteit van die eise wat daarin vervat is, verifieer, terwyl geënkripteerde tokens daardie eise van ander partye verberg.

Aanbeveel: