【发布时间】:2021-08-27 16:15:44
【问题描述】:
我的任务是在项目中实施 jwks。在我们的项目中,我们使用 oauth2 实现了令牌验证检查。我们使用 jks 格式的证书来获取公钥。我们的项目中没有使用私钥,因为我们需要检查令牌的有效性。我们的目标是摆脱 .jks 文件。 jwks 的资源太少,因此有些地方不清楚。 如果我理解正确,那么 jwks 的意思是资源中有一个 jwks.json 文件,里面有键,我们从 token 头中由 child 选择。根据文档,不清楚它是什么类型的文件以及它是如何加载以供孩子检查的,即它发生在什么时间。有没有可以作为示例的项目?提前致谢
【问题讨论】:
-
谁在创建 JWT 令牌?它是在您的项目上创建的还是在外部身份验证服务器上创建的?
-
在外部服务器上,我的服务器只检查令牌有效性
标签: jwk