【发布时间】:2017-08-25 05:40:48
【问题描述】:
我有一个使用 OWIN 中间件的 api。 我的 adfs 使用 RSASHA256 算法生成 jwt 令牌。
api 知道受众 uri、联合元数据和 adfs 令牌生成 URI。
我知道它使用 公共证书 来验证安全令牌。但是它是如何获得公共证书的呢? 它是否使用联合元数据?我尝试 jwt.io 通过使用 federation metadata 中的一些 x509 证书来验证 jwt 令牌,但它不起作用。
它是否与后台的 adfs 令牌生成 URI 对话以获取 证书?
请问有人能解释一下吗?
【问题讨论】:
标签: c# owin jwt katana adfs3.0