【发布时间】:2019-11-24 09:10:20
【问题描述】:
为了与 Apple 实现 OAuth,我们拨打电话GET https://appleid.apple.com/auth/keys。
结果如下:
{
"kty": "RSA",
"kid": "1234567890",
"use": "...",
"alg": "RS256",
"n": "...",
"e": "..."
}
我可以相信这些信息不会在没有通知的情况下更改吗?还是每次我们需要使用 Apple 的公钥时我都应该提出这个请求?
【问题讨论】:
-
您应该缓存带有“kid”的密钥以供后续使用,并在您看到 JWT 使用不同的“kid”签名时再次获取新密钥。
标签: ios oauth public-key-encryption apple-sign-in sign-in-with-apple