【发布时间】:2019-02-26 23:36:59
【问题描述】:
以下代码通过在每次验证this 之后的每个请求时下载 JWKS 来验证 JWT 令牌
<validate-jwt header-name="Authorization" failed-validation-httpcode="401" failed-validation-error-message="Error: expired token or invalid token" require-expiration-time="true" require-scheme="Bearer" require-signed-tokens="true">
<openid-config url="https://IdentityProvider/oidc/.well-known/openid-configuration" />
<audiences>
<audience>aud id</audience>
</audiences>
</validate-jwt>
我的问题是如何缓存下面示例链接中的 JWKS 以避免每次都下载它,并且无需对 JWKS 进行硬编码,因为它会定期轮换。
https://demo.identityserver.io/.well-known/openid-configuration/jwks
https://openid-connect-eu.onelogin.com/oidc/certs
任何用于缓存和验证 JWT 的代码示例和链接都将不胜感激。
以下似乎相关但不是完整的示例。
https://docs.microsoft.com/en-us/azure/api-management/api-management-sample-cache-by-key
更新
为了清楚起见,我想缓存上面链接的 JWKS 中的内容以提高性能。
【问题讨论】:
-
谢谢,看看,让你知道
-
旧 UI 不可用。这是当前的:docs.microsoft.com/en-gb/azure/api-management/…
标签: azure azure-api-management