首页 > 解决方案 > 如何使用我的后端中使用的前端反应中的 Auth0 访问令牌

问题描述

我正在尝试使用 auth0 作为身份验证服务器来做一个带有 kotlin 后端的反应应用程序。我在我的反应应用程序中集成了 auth0-spa,所以我可以登录,但是我收到 ios 的令牌是一个不透明的令牌,所以当我发送到我的应用程序以验证我的用户时,它不是有效的 jwt(它只是一个没有 3 个 jwt 部分的字母数字代码)。

我正在阅读这是因为 auth0 spa 框架不允许将响应类型更改为除了代码之外的其他内容,因此收到的访问令牌仅适用于 /userinfo api os auth0。

我的疑问是,我如何在后端使用该令牌来验证它是否仍然使用 auth0-spa?无论如何还是应该使用 auth0 非 spa 库?

标签: reactjsoauth-2.0auth0

解决方案


您需要在令牌请求中将后端作为受众发送。不透明令牌仅对 auth0 api 有效。


推荐阅读