首页 > 解决方案 > 客户端到服务之间的 Auth0 流

问题描述

我有前端应用程序调用后端服务并将用户重定向到 Auth0 登录,在成功登录 Auth0 调用我的后端服务并传递 JWT 令牌后,我将此令牌传递给我的前端。每次前端调用后端服务时,我都会调用 Auth0 验证服务。

每次Auth0都可以不调用吗?我可以在后端验证 Auth0 令牌还是需要签署自己的令牌?

什么是最好的流量?

标签: jwtauth0

解决方案


好的,所以 Auth0 有一个密钥 [https://auth0.com/docs/tokens/json-web-tokens/json-web-key-sets][1] 有一个 [库 https://github.com/ auth0/node-jwks-rsa/tree/ee90de2a6dbf4668081f6d7fa4b0afae58fbadfb/examples/passport-demo][1] 可以获取此密钥并验证令牌,而无需对 Auth0 进行重复调用。


推荐阅读