Google登录API切换为id_token后,原access_token的id对应哪个字段?
问题解答
nbf绝对不是原来access_token里的id字段,别搞混了。
给你理清楚各字段的作用:
- nbf 是JWT的标准字段,全称"Not Before",本质是个Unix时间戳,意思是这个id_token在该时间点之前无法被使用,和用户的身份ID完全无关。
- 你之前通过access_token从userinfo接口获取的
id字段,对应的是id_token payload里的sub字段。sub是Google分配给每个用户的永久唯一标识符,和旧方式拿到的id是同一个值,用来唯一识别用户即可。
验证方法
你可以直接对比:旧方式中userInfoResponse.data.id的值,和新方式里ticket.getPayload().sub的值,两者完全一致。
额外补充:现在用id_token的话,payload里直接包含了email、name、picture这些你之前需要调用userinfo接口才能拿到的字段,无需再额外发起请求。
内容的提问来源于stack exchange,提问作者user10874312
相关产品推荐
相关产品推荐

