【发布时间】:2021-11-03 08:56:27
【问题描述】:
我正在寻找一种无需调用 IdP 即可验证 ID 令牌的方法。客户端应用程序和 IdP 在受控环境中运行。出于这个原因,我想直接在我的中间件中验证 Keycloak 提供的来自 OIDC 的访问令牌。出于性能原因,我不想再次从 Keycloak 调用 OIDC 端点来验证现有的 id/访问令牌。
这可能吗? 中间件需要什么信息?
PS 我正在寻找一个 PHP 实现 :)
【问题讨论】:
标签: php keycloak openid-connect middleware