【发布时间】:2018-12-25 00:34:12
【问题描述】:
我只想验证使用Azure B2C AD 登录后收到的令牌的签名。
网络中显示的示例,使用秘密或密钥参数,如果Azure B2C AD 生成令牌,我不确定从哪里可以得到它们。
如果可能的话,我怎样才能只实现签名验证而不对Audience 等进行更多验证?
EDIT 它使用"alg": "RS256"
【问题讨论】:
-
看看这个问题:stackoverflow.com/questions/59840170/…我找到的最好的一个
标签: azure jwt azure-active-directory