【发布时间】:2019-06-03 00:36:44
【问题描述】:
我们有一个 openid connect 的实现,它返回一个编码的 id 令牌,这很好用并且已经工作了一段时间。但是,我们正在尝试在 aws 中使用 cognito 连接到它,经过一些试验和错误后,我们发现我们缺少一个 .well-known/openid-configuration 文件。
此文件旨在包含有关对我们拥有的 openid-connect 服务器的调用的信息,包括 JWK 密钥。
我不懂 JWK 键,这意味着: 1.如何生成它们 2. 生成后如何处理? 3. openid-connect 的现有代码是否需要更改和使用 JWK 密钥? 4. 有什么方法可以验证 openid-connect 配置吗?
前段时间我问过类似的问题,但无济于事,只能重新访问。
谢谢 凯文
我已经尝试过的: 来过这里:https://mkjwk.org/ 并单击“新密钥”,它返回我认为是网络密钥的内容。但不知道我打算用它做什么或其他选项卡的含义。
预期结果: 期待 AWS Cognito 继续运行并允许它连接到我们的 open id connect 实施。目前只是收到关于缺少众所周知的配置文件的错误。
【问题讨论】:
标签: php jwt openid-connect jwk