我正在使用 thinktecture 身份服务器 v3。我创建了 Web 应用程序和 Web api 服务。当我访问 Web 应用程序时,我从身份服务器获得了访问令牌。我使用这个令牌作为不记名令牌与 web api 进行通信。一切正常。
但我注意到,在 api 服务器上,对于每个带有访问令牌的请求,它都会自动调用身份服务器。如果身份服务器已启动,则它会提供服务,否则会给出未经授权的错误。
- 这个电话的目的是什么?
- 通话中携带什么数据?
- 如果是为了验证权限,会给身份服务器带来更大的负担。
- 可以跳过这个电话吗?