Si vous choisissez de ne pas utiliser ces bibliothèques, vous devrez toujours valider des jetons d'accès transmis à votre ...

Si vous choisissez de ne pas utiliser ces bibliothèques, vous devrez toujours valider des jetons d'accès transmis à votre API Web. Nous recommandons vivement d'utiliser une validation de jeton digne de confiance pour sécuriser votre API Web. Ces API, comme vos bibliothèques OWIN et Passport, exécutent trois tâches principales. Elles vérifient que votre jeton est bien formé, qu'il est émis par l'autorité compétente, qu'il a une signature valide et que les revendications de jeton sont destinées à votre application. Pour en savoir plus sur la validation des jetons, cliquez sur le lien ci-dessous.