qfdk 最近的时间轴更新
qfdk

qfdk

🍄
🏢  Capg****i France
V2EX 第 64426 号会员,加入于 2014-06-07 16:21:37 +08:00
今日活跃度排名 17334
10 G 76 S 53 B
根据 qfdk 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
qfdk 最近回复了
4 天前
回复了 LemonLeon 创建的主题 OpenAI 什么是 ChatGPT API 水龙头?
好东西啊!
7 天前
回复了 zjuster 创建的主题 macOS Bartender5 上架了,非免费升级
@zjuster #35 我是淘宝买的....
7 天前
回复了 zjuster 创建的主题 macOS Bartender5 上架了,非免费升级
我去 刚买了 4.... 不行我写一个吧 便宜了哈哈哈哈
10 天前
回复了 t0m1sacat 创建的主题 Apple 有没有靠谱的欧版 iPhone 购买渠道
欧洲贵的要死的……
13 天前
回复了 L2Sddiw 创建的主题 问与答 请问大家是怎么克服工作中的不开心?
下班去打打球吧…… 或者去游泳 打一小时乒乓 回去单位事儿忘干净
其实也可以加到.bashrc 里面
@litchinn #5 我说的是在 opaque 的情况, 忘记说明了. 那个 jwks_uri 对,每次请求的时候会自动访问这个 uri 来验证 jwt 签名
@lanlanye 其实我是这么理解的,id token 带的是身份信息. 因为这个 OIDC 是做了一个鉴权的操作 所以要颁发一个 id token. 而 at 是 oauth2.0 授权的操作, 里面按道理是包含着权限信息 是否具有 比如访问 email phone number 这样的信息. 当 api 需要请求某些受保护的资源,只要带上 at 来验证你是否有权限来访问资源, 不管你是谁.
综上所述,at 里面带用户信息也不是不可以 就是没必要. 获取用户信息有专门的 endpoint 叫做 userinfo endpoint. 比如/oauth/me 这样的接口
所以这是算强行推广 ?
还不如 pm 我 家庭 ip 正式卡 自己做的 Gateway 有兴趣 私我
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2355 人在线   最高记录 6067   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 16ms · UTC 14:28 · PVG 22:28 · LAX 07:28 · JFK 10:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.