【发布时间】:2021-11-20 08:09:42
【问题描述】:
在 OpenIddict 配置中使用 Ephemeral 密钥,当您让服务器运行一段时间时,jwt 配置会更改: https://serverIp/.well-known/jwks
您可以在孩子值上看到此配置更改 “孩子”:“YKAPTPYELUM23G4M2D6NVMAGBAQRBRNHUZBAPEJN”
这意味着资源验证将在孩子更改后始终抛出 401 消息。
有谁知道是否有一个设置可以在不使用静态安全密钥的情况下禁用这个孩子的再生?¿
【问题讨论】:
标签: openid-connect openid openiddict