Chcę wdrożyć bardziej niezawodną usługę uwierzytelniania i jwt
jest to duża część tego, co chcę zrobić, i rozumiem, jak napisać kod, ale mam trochę problemów ze zrozumieniem różnicy między zastrzeżeniem iss
a aud
roszczeniami. Rozumiem, że ten definiuje serwer, który wydaje token, a ten odnosi się do aplikacji, która jest przeznaczona do użycia. Ale rozumiem, że moi odbiorcy i emitent są tym samym, myserver.com
wydaje token, aby osoby, które przychodzą, myserver.com
mogły być autoryzowane i uwierzytelniane. Chyba nie widzę rozróżnienia między tymi dwoma twierdzeniami, chociaż wiem, że jest jeden.
Był dobry artykuł namsdn
w sprawie wszystkich zastrzeżonych roszczeń i tutaj najbardziej się zdezorientowałem, ponieważ ich emitent i odbiorcy byli zupełnie inni.