【发布时间】:2017-11-16 07:43:14
【问题描述】:
我们想使用 validate-jwt 策略来保护 API 操作调用,但是当我使用 required-claims 检查范围时遇到了问题。 示例:我有一个令牌,其范围包括几个值,例如“xxx.READ xxx.WRITE yyy.READ yyy.WRITE ...” 对于特定操作,我想使用 validate-jwt 策略来检查令牌是否包含链接的范围,例如:
<required-claims>
<claim name="scp" match="any">
<value>xxx.READ</value>
</claim>
</required-claims>
但是由于 scp 中的多个值,验证总是失败......我如何检查这个声明?我必须先提取 scp 值吗?如果是,我该怎么做?
提前致谢
【问题讨论】:
标签: api oauth-2.0 jwt azure-api-management