![]() |
1
0
对。建议不要这样做。不应该有这样做的理由。
还要注意openId和OAuth之间的区别。声明是一个openID概念。jsonwebtokens的概念也来自OpenID(而不是OAuth)。OAuth没有可读的承载令牌。再次:注意两个不同协议的目的。我试着在这里解释这些协议: https://medium.com/@abstarreveld/oauth-and-openid-explained-with-real-life-examples-bf40daa8049f 对于您的问题:不要加密承载令牌。您可以考虑使用引用令牌而不是jwt令牌。这样就很难读取这些标记的内容。如果您真的希望令牌不可读,请创建自己的owin实现。使用范围而不是声明。 希望这有帮助! |
![]() |
kamaci · 为Twitter OAuth生成哈希 7 年前 |
|
Nipoon Patel · Gmail登录如何工作 7 年前 |
![]() |
Stan · 将R Studio连接到精确的在线API 7 年前 |