【发布时间】:2022-12-22 05:32:04
【问题描述】:
我正在为 Apple 应用商店通知实现服务器到服务器的通信,如此处所述
https://developer.apple.com/documentation/appstoreservernotifications/
我可以接收 JWT 并获取 responseBodyV2 对象。
https://developer.apple.com/documentation/appstoreservernotifications/responsebodyv2
我想在调试器中测试 JWT
我将已签名的有效负载粘贴到调试器的左侧窗口中。调试器解码有效载荷,正确识别算法为 ES256,显示 x5c 证书链和有效载荷数据。在“验证签名”面板中,调试器将证书链中的第一个证书插入到公钥文本框中,并将私钥文本框留空。它还显示消息“签名已验证”。
我有两个问题。
-
当我没有从我们的 Apple 帐户输入共享密钥时,调试器如何成功验证签名? (我认为这应该在私钥文本框中输入)。
-
我应该使用 x5c 证书链吗?如果是,如何使用?
【问题讨论】: