2016-11-25 160 views
0

我有一个小问题,因为我试图理解认证服务器的概念。我看到很多图解释例如oauth。但有一些我不明白。 这是对令牌的验证,以允许访问资源服务器。了解资源服务器端的oauth2

我做了一个小图解释我的问题在哪里。

非常感谢您的回答:)

有一个愉快的一天

enter image description here

回答

1

基本上有两种选择:

  1. 检查授权服务器,看看令牌已验证。
  2. 发出自我验证令牌(使用加密技术),以便资源服务器可以快速确定令牌的有效性。

我相信数字2更为常见,因为它具有更好的性能。

Here是一篇很好的文章,阐述了两种方法的优缺点。他们的性能总结如下:

自带的+ RSA签名访问令牌显然是这个基准测试中的明显赢家,至少是十倍。

+0

Thx我会看看:) – Geoffrey

+0

尼斯链接。谢谢 –

1

不,资源服务器应该能够接受(解密和验证过期,角色......)Authorization Server发出的访问令牌,并在访问令牌有效时使用受保护的资源进行响应。

检查this链接。

+0

Thx为您的答案 – Geoffrey

相关问题