Gebruikt JWT OAuth?
Gebruikt JWT OAuth?
Anonim

In principe, JWT is een token-formaat. OAuth is een autorisatieprotocol dat kan: gebruik JWT als teken. OAuth gebruikt server-side en client-side opslag. Als je wilt doen echt uitloggen waar je mee moet gaan OAuth2.

Wat is het verschil tussen OAuth en OAuth2?

OAuth 2.0-handtekeningen zijn niet vereist voor de daadwerkelijke API-aanroepen zodra het token is gegenereerd. Het heeft slechts één beveiligingstoken. OAuth 1.0 vereist dat de client twee beveiligingstokens verzendt voor elke API-aanroep en beide gebruikt om de handtekening te genereren. Hier beschrijft de verschil tussen OAuth 1.0 en 2.0 en hoe beide werken.

Men kan zich ook afvragen, moet ik OAuth gebruiken? Jij zou moeten enkel en alleen gebruik OAuth als je het echt nodig hebt. Als u een dienst bouwt waar dat nodig is: gebruik maken van de privégegevens van een gebruiker die op een ander systeem zijn opgeslagen - gebruik OAuth . Zo niet, dan wil je misschien je aanpak heroverwegen!

Ook gevraagd, kan ik OAuth gebruiken voor authenticatie?

OAuth 2.0 is geen authenticatie protocol. Veel van de verwarring komt voort uit het feit dat: OAuth is gebruikt binnenkant van authenticatie protocollen en ontwikkelaars zullen zie de OAuth componenten en interactie met de OAuth stromen en aannemen dat door simpelweg OAuth gebruiken , zij kan volbrengen gebruiker authenticatie.

Hoe werkt JWT-authenticatie?

JSON-web token ( JWT ) is een open standaard (RFC 7519) die een compacte en op zichzelf staande manier definieert voor het veilig verzenden van informatie tussen partijen als een JSON-object. Ondertekende tokens kunnen de integriteit van de daarin vervatte claims verifiëren, terwijl versleutelde tokens die claims voor andere partijen verbergen.

Aanbevolen: