En utilisant JWT pour la vérification de l'API, comment concevoir la logique d'actualisation des jetons ? Enregistrer le jeton généré et un jeton d'actualisation ?
JWT doit-il également enregistrer le jeton généré ? Lorsque les utilisateurs demandent à nouveau des jetons, modifient leurs mots de passe et effectuent d'autres opérations, effacent-ils les jetons d'origine ?
oAuth et JWT sont un peu déroutants.
Jeton Web JSON
est une spécification très légère. Cette spécification nous permet d'utiliser JWT pour transmettre des informations sécurisées et fiables entre les utilisateurs et les serveurs.
Voir http://blog.leapoahead.com/20….
OAuth
OAuth est un standard de réseau ouvert pour l'autorisation.
Voir http://www.ruanyifeng.com/blo….
Alors
Les deux utilisent des jetons pour vérifier si la demande est sûre.
Il ne faut cependant pas confondre les deux, car l’un est un oiseau et l’autre un canon.