Quiero implementar un servicio de autenticación más robusto y jwt
es una gran parte de lo que quiero hacer, y entiendo cómo escribir el código, pero tengo algunos problemas para entender la diferencia entre lo reservado iss
y las aud
notificaciones. Entiendo que el que define el servidor que emite el token y el que se refiere a la aplicación que está destinada para su uso. Pero lo que entiendo es que mi audiencia y el emisor son lo mismo que myserver.com
emitir el token para que las personas que acuden myserver.com
puedan ser autorizadas y autenticadas. Supongo que no veo la diferenciación entre las dos afirmaciones, aunque sé que hay una.
Hubo un buen artículo escrito enmsdn
en todos los reclamos reservados y ahí es donde me confundí más porque tenían un emisor y una audiencia completamente diferentes.