虽然我之前使用过 OAuth 2,但我还是 Open ID Connect 的新手。
阅读教程和文档时,我遇到了access_token和id_token,其中access_token 是根据 OAuth 2 生成的随机唯一字符串,id_token 是 JSON Web Token,其中包含用户 ID、算法、发行者和各种其他信息等信息用于验证它。我还看到提供 access_token 和 id_token 的 API 提供程序,据我所知,这是为了向后兼容。
我的问题是是否可以同时使用 access_token 和 id_token 来访问受保护的资源?还是 id_token 仅用于验证目的而 access_token 用于访问受保护的资源?