【发布时间】:2020-05-11 18:26:56
【问题描述】:
我正在尝试构建一个从私钥生成签名令牌的微服务单点登录。该令牌将用于访问微服务。到目前为止,我已经让这部分工作并生成了一个令牌。
但是,当我尝试使用公钥验证它时,它似乎不起作用。
文件没有透露太多。 https://jwt-auth.readthedocs.io/en/develop/lumen-installation/
所以问题是,如果其他库拥有与私钥相关联的公钥,是否可以验证 JWT 令牌?
【问题讨论】:
-
看到这个[链接]medium.com/employbl/…我认为它可能会有所帮助
-
@SohaibEl-Khatib 谢谢!我已经主要实现了这一点。通过更改和添加私钥并更改算法,我比这更进一步(不在教程或文档中)。本教程做了一个简单的 JWT,但没有使用私钥对其进行签名以供其他应用程序验证。此令牌对其他 api 不安全。