Ich möchte einen robusteren Authentifizierungsdienst implementieren und jwt
ist ein großer Teil meiner Arbeit. Ich verstehe, wie der Code geschrieben wird, aber ich habe ein wenig Probleme, den Unterschied zwischen reservierten iss
und aud
beanspruchten Ansprüchen zu verstehen . Ich verstehe, dass der eine den Server definiert, der das Token ausgibt, und der eine sich auf die Anwendung bezieht, die zur Verwendung vorgesehen ist. Ich verstehe jedoch, dass mein Publikum und mein Aussteller dasselbe myserver.com
sind, indem ich das Token ausstelle, damit Personen, die zu mir kommen, myserver.com
autorisiert und authentifiziert werden können. Ich glaube, ich sehe keinen Unterschied zwischen den beiden Behauptungen, obwohl ich weiß, dass es eine gibt.
Es gab einen guten Artikel beimsdn
Bei all den reservierten Ansprüchen war ich am verwirrtesten, weil Emittent und Publikum völlig unterschiedlich waren.