最佳答案
我正在我的身份验证服务器中实现 OAuth 2.0 JWT access _ token。但是,我不清楚 JWT aud
声明和 client_id
HTTP 头值之间的区别。他们是一样的吗?如果没有,你能解释一下这两者之间的区别吗?
我怀疑 aud
应该指的是资源服务器,而 client_id
应该指的是认证服务器(即 Web 应用程序或 iOS 应用程序)识别的客户端应用程序之一。
在我目前的情况下,我的资源服务器也是我的 Web 应用程序客户端。