【发布时间】:2019-08-08 06:02:29
【问题描述】:
我尝试搜索这个问题的答案,但没有找到任何东西。所以,我在问和回答。
我正在尝试实现 JWKS 端点。我找到了一些示例代码here。请注意,作者对该 repo 的意图只是测试。他很清楚,他对加密的了解还不够,无法知道它是否真的安全。
在示例中,私钥用于生成模数和指数:
const forge = require('node-forge')
const NodeRSA = require('node-rsa')
const helperKey = new NodeRSA()
helperKey.importKey(forge.pki.privateKeyToPem(privateKey))
const { n: modulus, e: exponent } = helperKey.exportKey('components')
由于这些值随后公开可用(通过 JWKS 端点),模数和指数是否可以用于以某种方式获取私钥?我应该使用公钥来生成模数和指数吗?
【问题讨论】:
标签: javascript authentication jwt rsa node-rsa