使用常规的Firebase auth ID令牌,我们可以使用accounts/v1/jwk/securetoken@system.gserviceaccount.com的JWK进行验证
如果您创建了一个会话琦琦,发行人在哪里是https://session.firebase.google.com/,那么JWK位于哪个URL?
发布于 2022-02-01 06:07:58
公开证书在这里:
https://www.googleapis.com/identitytoolkit/v3/relyingparty/publicKeys
每个证书都是PEM格式的。从证书中提取公钥,并在验证JWT报头和有效负载后验证签名。JWT头将告诉您要使用哪个证书。
Google提供了一个API,您可以调用该API来获取会话cookie的JWK:
https://stackoverflow.com/questions/70935951
复制相似问题