keytcloak 几种Token类型之间的关系

继承关系

 

JSON WEB Token(简称JWT),是一种基于JSON的、用于在网络上声明某种主张的令牌(token)。JWT通常由三部分组成: 头信息(header), 消息体(payload)和签名(signature)。

IDToken继承自JWT,较JWT多了name、email、phone_number等身份信息

AccessToken继承自IDToken,较IDToken多了Role、Permission权限信息。

RefreshToken继承自AccessToken,实质上是所关联AccessToken的一个Copy(并修改type值为Refresh)。

猜你喜欢

转载自huangqiqing123.iteye.com/blog/2418732