【发布时间】:2019-05-27 16:13:07
【问题描述】:
按照文档 here 和 there,我设法设置了一个授权服务器,它发出使用非对称密钥签名的 JWT 访问令牌,资源服务器使用公钥的本地副本在本地验证这些令牌。到目前为止一切顺利。
我的最终目标是让资源服务器在授权服务器上使用 JWKS 端点,并使用 JWT 中的“kid”标头在 JWKS 中查找正确的密钥并在本地验证,支持密钥轮换。 我找到了how to make the Authorization Server expose a JWKS endpoint,还有how to specify the key-set-uri for the resource server。
不过好像没办法
- 在 JWKS 中发布孩子(密钥 id)值
- 在 JWT 中包含 child 标头
有没有办法做到这一点?
【问题讨论】:
标签: jwt spring-security-oauth2 jwk