我将使用OAuth和openId连接。我的应用程序将具有单独的授权服务器和资源服务器。我想实现一个POC。 我有几个问题: 1.如何在我的应用程序中存储收到的访问令牌?最佳选择是什么?存储在数据库或会话/ cookie? 2.资源服务器将如何验证授权服务器生成的访问令牌? 3.如何在我的应用程序中实施会话管理?我读到openId connect是无状态的,但是要验证令牌,我需要维护会话,这非常混乱。
我已经阅读了很多书,但是找不到授权和资源服务器分开的情况。
答案 0 :(得分:0)
希望这会有所帮助。干杯。