【发布时间】:2019-01-20 21:16:41
【问题描述】:
我有一个来自身份提供者的公钥
-----BEGIN PUBLIC KEY-----
THIS
-----END PUBLIC KEY-----
还有来自我客户的 JWT 令牌。
如何根据密钥检查令牌?
我在使用 jwt-go 时遇到了困难,因为 Parse 函数采用令牌字符串和 getKey 函数。
不知道具体如何进行
【问题讨论】:
-
使用 JWT 时没有公钥或私钥。只有一个秘密。 jwt.io
-
没有。可以使用 RSA 算法进行签名,需要一对私钥和公钥进行签名和验证。