【发布时间】:2019-07-22 12:21:25
【问题描述】:
我为下面的发现端点设置缓存,方法是包装它并通过 Azure API 管理对其进行缓存。
https://openid-connect-eu.onelogin.com/oidc/.well-known/openid-configuration
所以下面的新链接做了缓存:
https://my.azure-api.net/sso/.well-known/openid-configuration?subscription-key=mykey
以下是令牌验证的政策:
<validate-jwt header-name="Authorization" failed-validation-httpcode="401" failed-validation-error-message="Error: expired token or invalid token" require-expiration-time="true" require-scheme="Bearer" require-signed-tokens="true">
<openid-config url="https://my.azure-api.net/sso/.well-known/openid-configuration?subscription-key=mykey" />
<audiences>
<audience>id</audience>
</audiences>
<issuers>
<issuer>https://openid-connect-eu.onelogin.com/oidc</issuer>
</issuers>
</validate-jwt>
我的问题是,我是否需要缓存下方发现文档中的 JWKS 链接并用于验证?如果是这样,我该如何缓存它?
【问题讨论】:
-
根据我的经验,我相信 Azure APIM 正在缓存 OpenID 配置,因此不会在每个请求上都获取它,但是我找不到任何关于它的信息,例如它的缓存时间。像往常一样,文档很糟糕。
标签: azure azure-api-management