Bắt đầu nhanh
Cách hoạt động (Quy trình điển hình)
-
Xác thực người dùng
→ Người dùng tạo một token trong User Token Service.
-
Phát hành Token
→ Nếu hợp lệ, service phát hành một access token (và tùy chọn một refresh token).
-
Gọi API
→ Client gọi đến API đích, đính kèm access token trong header.
-
Xác thực Token
→ API kiểm tra token (qua chữ ký hoặc introspection endpoint).
-
Cho phép hoặc Từ chối truy cập
→ Nếu token hợp lệ và có quyền truy cập tài nguyên đó, quyền truy cập được cấp.