Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

285
Views
¿Cuál es la diferencia entre el token de ID y el token de acceso, y cómo implementarlos usando JWT?

Así que he estado leyendo sobre la diferencia entre el token de ID y el token de acceso para autorización. No sé cómo implementar el token de ID, que debería ser un JWT.

El token de acceso que he estado implementando se ve así:

 const accountCredentials = { username: account.username, accountId: account.accountId, grant_type: "password" } const token = jwt.sign(accountCredentials, config.JWT_KEY, { expiresIn: "1h" })

así que me pregunto qué se supone que debe contener un token de ID y cómo implementarlo como se describe en la especificación de conexión de openID. Lo siento, esto puede sonar estúpido, pero realmente no entiendo la documentación.

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Un token de ID es un token que permite que su aplicación identifique al usuario. Siempre es un JWT, y su contenido se describe en esta sección de los documentos de OIDC: https://openid.net/specs/openid-connect-core-1_0.html#IDToken Entonces, para tener un token de ID válido, necesita un JWT que contiene al menos estas afirmaciones: iss , sub , aud , exp , iat . Puede verificar en la especificación, lo que debe contener cada uno de estos reclamos. Además, el token de identificación debe estar al menos firmado (también puede estar encriptado).

En tu código tendrás algo así:

 const accountCredentials = { iss: '...', sub: account.username, aud: '...', iat: now() } const token = jwt.sign(accountCredentials, config.JWT_KEY, { expiresIn: "1h" })

Tenga en cuenta que la especificación de OpenID Connect solo especifica el código de autorización, los flujos implícitos e híbridos. El uso del tipo de concesión de contraseña no forma parte del estándar OIDC.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!