V2EX  ›  英汉词典

ID Token

定义(中文)/ Definition

ID Token(身份令牌):在 OpenID Connect(OIDC) 中由身份提供方(IdP)签发的一段令牌(通常是 JWT),用于向客户端应用证明“用户是谁”,并携带用户身份相关的声明(claims,如用户ID、签发者、过期时间等)。它主要用于身份认证(authentication),不同于用于访问资源的 Access Token(访问令牌)

发音(IPA)/ Pronunciation

/ˌaɪˈdiː ˈtoʊkən/

例句 / Examples

I received an ID token after signing in.
我在登录后收到了一个身份令牌(ID token)。

In an OpenID Connect flow, the client validates the ID token’s signature and claims (such as issuer and audience) before creating a user session.
在 OpenID Connect 流程中,客户端会在创建用户会话之前验证 ID token 的签名与声明(例如签发者和受众)。

词源(中文)/ Etymology

IDidentification(身份识别)的缩写;token 原意为“凭证/标记”,在计算机安全领域引申为“可验证的数字凭据”。“ID token”这一用法主要来自 OpenID Connect 标准,用来强调它承载的是“身份信息”而非“资源访问权限”。

相关词 / Related Words

文学与著作中的用例 / Literary & Notable Works

  • OpenID Connect Core 1.0(规范文档,系统定义了 ID Token 的结构与验证规则)
  • OAuth 2 in Action(书籍,讨论 OAuth/OIDC 实践中 ID token 与 access token 的区别与用法)
  • API Security in Action(书籍,涉及基于令牌的身份认证与验证思路)
  • Microservices Security in Action(书籍,在微服务安全场景中讨论 OIDC/JWT 等令牌机制)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2035 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 15:03 · PVG 23:03 · LAX 07:03 · JFK 10:03
♥ Do have faith in what you're doing.