标签: authentication asp.net-web-api jwt authorization
我知道已检查令牌的有效性(图中的步骤3),但是资源服务器将如何检查令牌对于特定用户是否有效。
身份验证服务器是否与资源服务器通信?
我们是否将令牌保存在数据库中,然后仅比较令牌以进行验证?