OAuth 2.0 и JWT: в чём разница и почему их не стоит противопоставлять
Эти понятия часто путают, хотя они решают разные задачи. OAuth 2.0 описывает, как приложение получает ограниченный доступ к ресурсам пользователя. JWT — формат токена, который содержит набор утверждений, например идентификатор пользователя и срок действия.
Пример OAuth 2.0: вы разрешаете стороннему приложению читать файлы из облачного хранилища, не передавая ему свой пароль. Приложение получает access token и использует его для обращения к API. Этот access token может быть JWT, но не обязан. В свою очередь, JWT можно использовать и вне OAuth 2.0.
Сохраняйте схему, чтобы запомнить главное: OAuth 2.0 — правила получения доступа, JWT — формат передачи утверждений.
👉 @BackendPortal
Post #3684
744
