- Auth0 的文档虽然项目庞大且用户众多,但文档质量较差,缺乏详细说明。
- 使用 Auth0 进行 JWT 身份验证时,仅需要 idToken,它由 Base64 编码的 JSON 头部、主体和签名组成。
- 通过 Symfony 使用 Auth0 PHP 库,可以通过创建包含 domain、clientId、clientSecret 和虚拟 cookieSecret 的 Auth0 实例,然后使用 token 和 tokenType 设置为 TYPE_ID_TOKEN 调用 decode 方法来解码令牌。
- 成功解码后,可以通过将解码后的令牌转换为数组(例如,$claims = $decoded->toArray())并访问 nickname 或 sub 等属性来获取用户详细信息。
- 文章批评了这一过程缺乏官方文档,只能依赖阅读源代码。