Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

282
Vistas
¿Cuál es la diferencia entre el token de ID y el token de acceso, y cómo implementarlos usando JWT?

Así que he estado leyendo sobre la diferencia entre el token de ID y el token de acceso para autorización. No sé cómo implementar el token de ID, que debería ser un JWT.

El token de acceso que he estado implementando se ve así:

 const accountCredentials = { username: account.username, accountId: account.accountId, grant_type: "password" } const token = jwt.sign(accountCredentials, config.JWT_KEY, { expiresIn: "1h" })

así que me pregunto qué se supone que debe contener un token de ID y cómo implementarlo como se describe en la especificación de conexión de openID. Lo siento, esto puede sonar estúpido, pero realmente no entiendo la documentación.

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Un token de ID es un token que permite que su aplicación identifique al usuario. Siempre es un JWT, y su contenido se describe en esta sección de los documentos de OIDC: https://openid.net/specs/openid-connect-core-1_0.html#IDToken Entonces, para tener un token de ID válido, necesita un JWT que contiene al menos estas afirmaciones: iss , sub , aud , exp , iat . Puede verificar en la especificación, lo que debe contener cada uno de estos reclamos. Además, el token de identificación debe estar al menos firmado (también puede estar encriptado).

En tu código tendrás algo así:

 const accountCredentials = { iss: '...', sub: account.username, aud: '...', iat: now() } const token = jwt.sign(accountCredentials, config.JWT_KEY, { expiresIn: "1h" })

Tenga en cuenta que la especificación de OpenID Connect solo especifica el código de autorización, los flujos implícitos e híbridos. El uso del tipo de concesión de contraseña no forma parte del estándar OIDC.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda