2016-11-25 159 views
0

我有一個小問題,因爲我試圖理解認證服務器的概念。我看到很多圖解釋例如oauth。但有一些我不明白。 這是對令牌的驗證,以允許訪問資源服務器。瞭解資源服務器端的oauth2

我做了一個小圖解釋我的問題在哪裏。

非常感謝您的回答:)

有一個愉快的一天

enter image description here

回答

1

基本上有兩種選擇:

  1. 檢查授權服務器,看看令牌已驗證。
  2. 發出自我驗證令牌(使用加密技術),以便資源服務器可以快速確定令牌的有效性。

我相信數字2更爲常見,因爲它具有更好的性能。

Here是一篇很好的文章,闡述了兩種方法的優缺點。他們的性能總結如下:

自帶的+ RSA簽名訪問令牌顯然是這個基準測試中的明顯贏家,至少是十倍。

+0

Thx我會看看:) – Geoffrey

+0

尼斯鏈接。謝謝 –

1

不,資源服務器應該能夠接受(解密和驗證過期,角色......)Authorization Server發出的訪問令牌,並在訪問令牌有效時使用受保護的資源進行響應。

檢查this鏈接。

+0

Thx爲您的答案 – Geoffrey

相關問題