嗨,我正在建立一个应用程序使用反应原生和世博会。我在世博会文档中有apple-authentication来处理前端。现在我想在后端验证响应,它是用Java编写的。根据世博会文件,苹果的回应包括一部authorizationCode和一部identityToken。我的问题是,我需要在后端创建一个新的JWT,还是应该从前端使用identityToken?
发布于 2021-02-09 08:10:33
首先,您需要使用JWT解码器对identityToken进行解码,以验证有效负载和签名。
然后,您应该使用authorizationCode和client_secret从Apple REST API获取访问令牌。
client_secret是一个JWT,你必须创建它来请求访问令牌,它需要你的应用程序的私钥由苹果开发人员配置发布。
https://stackoverflow.com/questions/65822147
复制相似问题