【发布时间】:2017-06-01 18:58:16
【问题描述】:
我有一个 .Net Core 应用程序,它从 Microsoft 接收 JWT 令牌(MS 用作 OAuth 服务器)。我在 MS 端有下一个设置:
- 应用 ID:UUID
- 密码(由 MS 生成)
- 私钥(受我提供的密码保护)
我收到它作为字符串并转换为JwtSecurityToken,然后我看到了我的姓名、电子邮件和所有其他内容...
问题:如何检查这个令牌实际上是由 MS 为我的应用程序发出的?我很确定我必须使用ValidateToken(string token, TokenValidationParameters validationParameters, out SecurityToken validatedToken),但看起来我不能使用TokenValidationParameters 对。
【问题讨论】:
标签: c# .net oauth jwt .net-core