每个请求的oAuth2验证令牌

时间:2018-10-02 14:35:37

标签: oauth-2.0

关于oAuth2,我有几个问题

  1. 资源服务器如何通过以下方式验证授权服务器发出的令牌: 后续请求。
  2. 如果我想将令牌存储在数据库中以用于后续请求。是
    正确的令牌存储方式以及我需要存储哪些信息?
  3. 如果我想使用自我参考令牌,那么我需要什么信息 在资源服务器中验证以及如何验证?

1 个答案:

答案 0 :(得分:0)

答案1.资源服务器存储安全密钥,它是JWT令牌的一部分。一旦        带有令牌的请求被解码并验证。

答案2.是的,我们可以将令牌存储在授权服务器中。

答案3.令牌本身包含许多信息,资源服务器通过对其进行验证        验证码