【发布时间】:2017-12-23 18:56:13
【问题描述】:
我是 JSON Web 令牌和微服务的新手。我在一篇文章中读到,如果我共享私有,所有服务都可以自行验证用户。然后我尝试实现一个应用程序来练习。 基本上,我有两个服务 A 和 B。A 用于身份验证。然后,我尝试在服务 B 中实现一个需要身份验证的 API。但是当我在 API 中使用身份验证 A 生成的令牌时,出现 401 状态代码和“无效签名”。被退回。 所以任何人都可以向我解释我做错了什么?
【问题讨论】:
-
“无效签名。”表示令牌已被更改或您正在使用错误的密钥进行验证。但是如果你不显示你生成和验证JWT的代码是不可能的
-
只需获取一个令牌,然后尝试在另一个使用相同密钥的服务中将其与受保护的 api 一起使用
标签: jwt microservices