Un po 'un principiante di OAUTH e volevo chiedere se ho capito qualcosa correttamente. Sto utilizzando OWIN e C# e la configurazione ho il seguente scenario:Informazioni su client_id e client_secret
un utente effettua una richiesta al mio punto finale del token, passando in un nome utente/password con un grant_type di password. Se le credenziali sono valide, creo un JWT.
l'utente ottiene indietro un JWT, e quindi il client utilizza quella pedina che va in avanti per tutte le richieste
eventuali richieste che richiedono l'autorizzazione io uso le affermazioni del token per garantire l'utente è autorizzato a fare questa richiesta.
Quindi, dove entrano in questo client_id e client_secret? È solo un ulteriore livello di sicurezza per dire "prima che tu possa anche ottenere un token, devi passarmi un altro set di credenziali (id/segreto) e solo se quelli sono validi, oltre al tuo nome utente/password fornita, si può tornare a JWT
vorrei capire chi è il due riguardano - Grazie mille
Quelli sono utilizzati sulla convalida del token per assicurarsi che sia i lati corrispondono. Un po 'come quando usi una chiave API di google maps. Uno si crea dalla loro parte per te quando ti registri e ricevi la stessa chiave che passerai su ogni richiesta. –