授权服务器公开JWKS端点。这样任何人都可以访问JWKS端点。JWKS端点包含构建public-key的详细信息,然后可以用来验证签名和提取数据。
那么,在这种情况下,
发布于 2021-04-27 18:36:55
这两个问题的答案都是肯定的。只有授权服务器才能创建令牌(使用私钥),然后任何应用程序都可以验证它们。
JWT通常由API进行验证,其工作流如下:
有关示例实现,请参阅此示例NodeJS代码,其中建议使用安全库。
https://stackoverflow.com/questions/67259524
复制相似问题