【发布时间】:2020-06-10 20:41:12
【问题描述】:
我一直在尝试验证 Amazon Cognito 身份提供商通过他们的 boto3 python 客户端返回的“刷新令牌”。我一直在 https://jwt.io 使用验证器。
当我将刷新令牌粘贴到“编码”框中时,它会返回一个标题:
{
"cty": "JWT",
"enc": "A256GCM",
"alg": "RSA-OAEP"
}
但该工具还在底部显示“无效签名”。
我想知道这是否是预期的行为? AWS Cognito 刷新令牌是否不是有效的 JWT?
【问题讨论】:
-
您是否也将签名凭据粘贴到 jwt.io 中?
-
我传递了一个秘密块,base64 编码和一个签名 (utf-8)。这些在用于解码刷新令牌的调试器工具中均无效,即使我在验证签名字段中选择“秘密 base64 编码”。
标签: amazon-web-services jwt amazon-cognito