【发布时间】:2021-08-24 17:49:37
【问题描述】:
真的需要通过使用公钥解密来验证访问令牌吗?我在问这个与 Azure AD 相关的问题。我了解可以验证 JWT 令牌以确保它确实由 Azure AD 签名。如果是这种情况,是否有任何 Azure AD 端点可以传递令牌并获得响应,无论它是否由它签名?互联网上的所有文章都解释了从 Azure AD 端点获取公钥然后自己执行解密步骤的手动方式。是否有任何自动验证访问令牌的方法?
如果有人能阐明 API 在为请求提供服务之前验证访问令牌是否是一种标准做法,那就太好了。
【问题讨论】:
-
Azure AD 不提供端点来验证令牌。需要你自己实现。
标签: oauth-2.0 azure-active-directory jwt