【发布时间】:2014-04-19 22:57:43
【问题描述】:
在后端 Web 服务位于单独的服务器上并且需要确定给定请求通过 APIM 网关身份验证和授权机制?
我知道 JWT 中的标头字段包含一个“x5t”字段,它是对租户密钥存储中证书的编码引用,如下所述:
https://asankastechtalks.wordpress.com/2013/12/05/obtaining-certificate-used-to-sign-a-jwt/
由于后端 Web 服务位于单独的服务器上,我们是否需要以某种方式将公钥分发给它?另外,我们如何更新用于签署 JWT 的证书,因为现在它使用的是默认值?
【问题讨论】:
-
你好,我也有同样的问题,你成功了吗?在这里查看我的问题:stackoverflow.com/questions/43638606/…
标签: validation wso2 jwt wso2-am