Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
这可能是一个愚蠢或幼稚的问题,但是:OAuth2 不记名令牌是否已签名?
换句话说:消费者是否能够验证不记名令牌是否由特定的授权服务器颁发?
没有。但是正在努力解决这个问题。 HTTPS 确保令牌被安全传输,但它不会告诉您是谁颁发了令牌。
实际上,您必须在 https 上使用 oauth,这将负责签名