Azure使jwt令牌的公钥在这里可用:
https://login.microsoftonline.com/common/discovery/v2.0/keys
这些钥匙旋转并更换了吗?如果是的话,多久一次?
发布于 2019-03-08 22:07:14
我不认为频率被公开为公共信息。
这里是来自Microsoft的相关信息。
出于安全考虑,Azure AD定期签署密钥卷,在紧急情况下,可以立即翻滚。任何与Azure AD集成的应用程序都应该准备好处理一个键翻转事件,不管它发生的频率有多高。
https://stackoverflow.com/questions/55071547
复制相似问题