我正在开发一个处理身份验证和授权的身份验证服务(NodeJS)。
我有两个端点:
/auth-token
客户端应用可以通过POST获取身份验证令牌(JSON Web令牌)。 auth服务将每个生成的JSON Web令牌存储在其数据库中。
/authorize
SOA中的其他服务将验证此端点上的授权令牌(来自授权标头)。
/authorize
我不确定/authorize
端点背后的逻辑。
Authorization
标题/auth-token
端点的用户信息。/authorize
授权期间,如果令牌尚未过期,请解码令牌。或者其他一些方式。请告诉我。