然后她就可以使用这个token做一些事情了, 比如使用token访问api请求所有的订单信息, 这时api就会知道这个token是有效的....token或api没有向authorization server进行查询, 那么你的token对api来说依然有效....如何保证token的安全
如图, 用户带着token向api发出请求, token是附带在header中, api收到请求后会返回一些数据....那就是OpenId Connect, OpenId Connect是对OAuth的一种补充, 因为它能进行Authentication....下面这个图是如何使用token访问api:
Access Token (JWT)
红色的是Header, 橘色的是Payload, 蓝色的是签名Signature.