首页 > 解决方案 > 中继 JWT 身份令牌是否安全?

问题描述

我有一个服务 S1 调用另一个服务 S2。S1 设置为让客户端 C1 获取 OpenID Connect JWT 身份令牌 T1,S1 使用该令牌 T1 来识别和授权对资源的访问。但是 S1 需要访问 C1 拥有的 S2 上的资源。S1 在请求的授权标头中将 T1 传递给 S2 是否安全(有效/合法/好主意)?

标签: authenticationjwtauthorization

解决方案


推荐阅读