Microsoft ID プラットフォームではユーザーを認証し、セキュリティ トークン ( アクセス トークン 、 リフレッシュトークン 、 ID トークン など) を提供します。 セキュリティ トークンを使用すると、 クライアント アプリケーション は、 リソース サーバー 上の保護されたリソースにアクセスできます。 アクセス トークン :アクセス トークンは、 OAuth 2.0 フローの一部として 承認サーバー によって発行されるセキュリティ トークンです。 これには、そのトークンの対象となるユーザーとリソースに関する情報が含まれています。 この情報を使用すると、Web API やその他の保護されたリソースにアクセスできます。
トークンの検証とは何ですか?
トークンの検証は、そのトークンが生成されたアプリ、ユーザーをサインインさせた Web アプリ、または呼び出される Web API に任されています。 トークンは、秘密キーを使用して承認サーバーによって署名されます。 承認サーバーでは、対応する公開キーを発行します。 トークンを検証するために、アプリでは、承認サーバーの公開キーを使用して署名を検証することによって、その署名が秘密キーを使用して作成されたことを検証します。