【问题标题】:"Please check the 'iss' claim" error when sending JWT to the /token API operation将 JWT 发送到 /token API 操作时出现“请检查 'iss' 声明”错误
【发布时间】:2015-10-27 22:35:49
【问题描述】:

我在 Box OAuth 2 API 上使用 JWT 调用 /token 操作时收到此响应:

{
  "error": "invalid_grant",
  "error_description": "Please check the 'iss' claim."
}

我在 https://box-content.readme.io/docs/app-auth 中定义了 JWT 中 iss 声明的值并再次检查:

iss = The API key of the service that created the JWT assertion.

无论我尝试了什么,我都会收到此错误。

在“业务设置”中为自定义应用程序设置应用程序的 API 密钥后发生这种情况 -> 我的帐户的应用程序配置。

谁能指出我正确的方向?

【问题讨论】:

    标签: box-api


    【解决方案1】:

    感谢 srt32,我能够使用 jwt.io 上的实用程序来意识到我不应该调用 JSON.stringyfy。它在字符串周围添加双引号,导致它们被反斜杠转义。

    【讨论】:

      【解决方案2】:

      我相信Api Keyclient_id 相同。在https://app.box.com/developers/services/edit/<your_id_here> 找到它。您是否使用了正确的密钥和 ID?

      【讨论】:

      • 感谢 srt32 的回复.....但是,是的,我已经检查过了,它们是一样的,我已经发送了这些值。
      • 对不起,祝你好运!如果您还没有找到它,jwt.io 对检查断言非常有帮助。
      • 谢谢 srt32...我没有找到 jwt.io。它揭示了一些有趣的事情。我的标题看起来像:{ "alg": "RS256", "typ": "JWT", "kid": "\"o54ampdz\"" } 而我的有效负载是 { "iss": "\"28tafftz8ezxgrr7i0hrfg0imy7624n3\"", "sub": "542091", "box_sub_type": "enterprise", "aud": "https://api.box.com/oauth2/token", "jti": "1446129997123456", "exp": 1446130047, "iat": 1446129997 } 所以看起来我添加了一些虚假的反斜杠
      猜你喜欢
      • 2016-01-10
      • 1970-01-01
      • 2020-10-21
      • 1970-01-01
      • 1970-01-01
      • 2021-10-18
      • 1970-01-01
      • 2019-10-01
      • 2018-07-01
      相关资源
      最近更新 更多