Я хочу впровадити більш надійний сервіс аутентифікації і jwt
є великою частиною того, що я хочу зробити, і я розумію, як написати код, але у мене виникають невеликі проблеми з розумінням різниці між зарезервованими iss
та aud
претензіями. Я розумію, що один визначає сервер, який видає маркер, а другий стосується програми, призначеної для використання. Але те, як я розумію, це те, що моя аудиторія та емітент - це одне й те саме myserver.com
- це видавання жетону, щоб люди, які приїжджають, myserver.com
могли бути авторизованими та автентифікованими. Я думаю, я не бачу різниці між двома претензіями, хоча я знаю, що є одна.
Там була написана хороша статтяmsdn
щодо всіх зарезервованих претензій, і саме тут я найбільше заплутався, бо їхній емітент та аудиторія були зовсім іншими.