什么是 Access Token

  • Opaque Access Token
  • JWT Access Token
  • Access Token 示例

Access Token 用于基于 Token 的认证模式,允许应用访问一个资源 API。用户认证授权成功后,Authing 会签发 Access Token 给应用。应用需要携带 Access Token 访问资源 API,资源服务 API 会通过拦截器查验 Access Token 中的 scope 字段是否包含特定的权限项目,从而决定是否返回资源。

如果你的用户通过社交账号登录,例如微信登录,微信作为身份提供商会颁发自己的 Access Token,你的应用可以利用 Access Token 调用微信相关的 API。这些 Access Token 是由社交账号服务方控制的,格式也是任意的

Opaque Access Token

Opaque Access Token 是一串随机字符串,从中不能获取到任何信息,你需要将它发送到服务器进行解析。只能通过将 Token 发到服务器的方式来验证 Opaque Access Token。

JWT Access Token

JWT 全称为 JSON Web Token (opens new window),遵循 JWT 标准。JWT 中包含了主体、受众、权限、颁发时间、过期时间、用户信息字段等内容且具备签名,不可篡改。因此无需发送到服务器,可以本地验证。Authing 在大多数情况下使用此种格式的 Token

Access Token 示例

eyJhbGciOiJSUzI1NiIsInR5cCI6IkpUENHVERmYWJCNThBNENlZG9Wa3VweXdVeU0ifQ.eyJqdGkiOiIzWUJ5eWZ2T.JSUzI1NiIsInR5cCI6IkpUENHVER

解析后的内容:

{"jti": "3YByyfvL0xoMP5wpMulgL","sub": "60194296801dc7bc2a1b2735", // subject 的缩写,为用户 ID"iat": 1612444871,"exp": 1613654471,"scope": "openid email message","iss": "https://steam-talk.authing.cn/oidc","aud": "60193c610f9117e7cb049159"
}

什么是 Access Token相关推荐

  1. 微信开发-ACCESS TOKEN 过期失效解决方案

    微信开发-ACCESS TOKEN 过期失效解决方案 参考文章: (1)微信开发-ACCESS TOKEN 过期失效解决方案 (2)https://www.cnblogs.com/wicub/p/58 ...

  2. REST API 基于ACCESS TOKEN 的权限解决方案

    REST API 基于ACCESS TOKEN 的权限解决方案 参考文章: (1)REST API 基于ACCESS TOKEN 的权限解决方案 (2)https://www.cnblogs.com/ ...

  3. ACCESS TOKEN

    Access Token 在微信公众平台接口开发中,Access Token占据了一个很重要的地位,相当于进入各种接口的钥匙,拿到这个钥匙才有调用其他各种特殊接口的权限. access_token是公 ...

  4. 微信公众平台开发(26) ACCESS TOKEN

    本文介绍微信公众平台下Access Token的概念及获取方法. 一.Access Token access_token是公众号的全局唯一票据,公众号调用各接口时都需使用access_token.正常 ...

  5. Python 技术篇-百度语音API鉴权认证获取Access Token实例演示

    百度语音官方鉴权认证文档 下面来为大家进行鉴权认证获取Access Token的演示: 首先需要创建自己的个人语音应用,在应用列表里进行创建. 百度语音个人应用列表 然后用这个应用里的 API Key ...

  6. 如何创建一个新浪微博应用以及获得Access token

    前提条件是您得先有一个新浪微博帐号. 打开网页http://open.weibo.com/wiki/%E9%A6%96%E9%A1%B5 点击新手引导->开发者页面: 会自动跳转到页面:http ...

  7. Access Token 与 Refresh Token【转载哒科普啊】

    Access Token 与 Refresh Token access token 是客户端访问资源服务器的令牌.拥有这个令牌代表着得到用户的授权.然而,这个授权应该是临时的,有一定有效期.这是因为, ...

  8. git提交代码报错解决方法 Git-remote Incorrect username or password ( access token )

    git提交代码的时候报错 $ git push origin ionic-001 remote: Incorrect username or password ( access token ) fat ...

  9. 【Git】解决remote: ******: Incorrect username or password (access token)方法

    remote: ******: Incorrect username or password (access token) 解决方法: 控制面板--账号管理-- 修改正确的gitee账号密码

  10. SAP Spartacus OCC 请求头部的 Access Token 是如何被添加的

    本文讨论下图这些高亮的 Authorization 头部字段,是如何被用户登录后从 commerce 端请求的 Access Token 填充的: 这些 interceptor 通过 HTTP_INT ...

最新文章

  1. 工作69:发布商品页面
  2. SpringMVC中的异步请求-跨域访问
  3. Oracle创建表空间、创建用户以及授权
  4. 80-15-020-原理-零拷贝-Netty零拷贝的原理
  5. 使用Python写入docx文件并控制字体颜色
  6. android inputmethodmanager 不自动弹出,Android中软键盘InputMethodManager的弹出和隐藏,以及显示和隐藏的监听...
  7. SQL语句group by 与order by 执行顺序引发的一场“内斗”
  8. 购物商城php设计与实现,php微信商城购物平台的设计与实现
  9. 变量之八大基本数据类型#基本数据类型相互转换#基本数据类型与String字符串间转换
  10. WiFi路由的PIN码与常见问题处理破解教程
  11. Ansible9:变量之Fact
  12. 读书笔记-富爸爸穷爸爸-财富自由之路
  13. 正则表达式给查找到的内容加引号
  14. oracle12c的特点,Oracle12c新特点详述
  15. android启动其他apk,Android 启动apk的常用方法
  16. 基于在线学习行为的评价模型的设计与实现
  17. 百度网盘ubuntu版deb包安装
  18. USB音频编解码芯片电路方案设计(原理图)|TYPEC音频方案|TYPEC扩展坞方案|USB音频方案
  19. win10禁用快速启动装linux,win10如何关闭快速启动
  20. 用matlab发邮件的简易教程

热门文章

  1. 深信服虚拟机服务器功率,深信服VDI基准测试:让服务器资源最大化使用
  2. oligo包常用函数
  3. 如何更改微信标签名字_微信标签怎么设置?有什么用?
  4. CCF-CSP历年真题大全附题解(202209已更)
  5. 图形2.5 Bump Map的改进(凹凸映射)
  6. adb安装apk到智能TV上
  7. 参考文献标准格式总结
  8. gp338信令_细说GP338GP328对讲机编程
  9. php爬虫post,PHPspider爬虫10分钟快速教程
  10. 如何用python做软件导出cad_使用python将cad批量导出至pdf