Я хочу реализовать более надежную службу аутентификации, и jwtэто большая часть того, что я хочу сделать, и я понимаю, как писать код, но у меня возникли небольшие проблемы с пониманием различий между зарезервированными issи audутверждениями. Я понимаю, что один определяет сервер, который выдает токен, а другой относится к приложению, которое предназначено для использования. Но, насколько я понимаю, это то, что моя аудитория и издатель - это одно и то же, я myserver.comвыдаю токен, чтобы люди, которые приходят, myserver.comмогли быть авторизованы и аутентифицированы. Я полагаю, что не вижу различий между двумя утверждениями, хотя знаю, что есть одно.
Была хорошая статья, написанная наmsdn на все зарезервированные претензии, и именно здесь я запутался больше всего, потому что их издатель и аудитория были совершенно разными.