使用jwt中的临时密钥,当服务器运行一段时间后,OpenIddict配置将更改为:https://serverIp/.well-known/jwks
您可以在kid值“kid”上看到此配置更改:"YKAPTPYELUM23G4M2D6NVMAGBAQRBRNHUZBAPEJN“
这意味着资源验证将在子代更改后始终抛出401消息。
有没有人知道有没有一个设置可以在不使用静态SecurityKey的情况下禁用该子进程的重新生成?
发布于 2021-09-28 13:27:13
API JWT库旨在通过编码自动处理此问题:
中有一个kid字段。
请求使用
kid值即可
下面是一些与此类似的example API code,其他技术中的JWT库也是这样工作的。可以肯定的是,它值得在您自己的API中测试。
https://stackoverflow.com/questions/69359093
复制相似问题