【问题标题】:which azure id_token validity using some endpoint or classes使用某些端点或类的 azure id_token 有效性
【发布时间】:2019-01-30 00:33:25
【问题描述】:

我已成功通过我的 Angular 应用程序针对 azure AD (https://login.microsoftonline.com/{tenantId}/oauth2/v2.0/authorize) 进行身份验证,并获得了 id_token。 id_token 被传递给另一个多受信任的 Spring Boot REST 应用程序

从受信任的 Spring Boot REST 应用程序中,我可以验证 id_token 是否有效。我们是否有任何端点或开箱即用的类来检查 id_token 的有效性。即检查 id_token 是否来自同一应用程序并且也是有效的。受信任的 Spring Boot 应用程序具有以下所有详细信息

azure.activedirectory.tenant-id=xxxxx...
azure.activedirectory.client-id=xxxxxx...
azure.activedirectory.client-secret=xxxxx...
azure.activedirectory.active-directory-groups=Users

谁能帮我解决这个问题

如果需要有关任何地方的更多详细信息,请告诉我

【问题讨论】:

    标签: java azure spring-boot oauth-2.0 azure-active-directory


    【解决方案1】:

    您可以直接查看一些声明的id_token值,以检查id_token是否来自同一个应用程序,并且通过decoding id_token也有效。

    例如,您可以检查aud 的值来查找此id_token 是针对哪个应用程序,aud 值是您的应用程序的应用程序ID;您可以使用iat、exp 和nbf 三个声明的值来检查令牌是否有效。这里iat值是token颁发的时间,nbf值是token生效的时间,exp值是token失效的时间。

    详情请阅读v2.0 tokens。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-09-02
    • 2019-07-16
    • 1970-01-01
    相关资源
    最近更新 更多