我目前正在尝试使用以下技术的组合为新应用程序创建基于声明的身份验证的概念证明: Web API 2、OWIN中间件和JWT。为了简单起见,我从WebAPI2项目模板开始,并将身份验证更改为“个人用户帐户”。然后,我创建的示例客户端能够通过调用/Token来获取令牌,并且能够使用OAuth承载令牌来调用示例端点。然后,我将以下代码
我正试图弄清楚如何在我的API服务器上“信任”用户信息(比如姓名、电子邮件和sub声明),以便使用react本地应用程序。access_token很好,我完全理解,我将其保存到设备上的本地存储,将其添加到Authorization头,并使用jwt中间件来保护路由(也由auth0在自定义API页面上提供):
var express我目前的解决方案是