【发布时间】:2021-11-25 01:23:09
【问题描述】:
根据我读过的一些文章,.net 核心中的 AddJwtBearer() 将密钥缓存在 OIDC 提供程序的发现文档中,并使用它来验证请求中的身份验证令牌。根据下面的文章https://zhiliaxu.github.io/how-do-aspnet-core-services-validate-jwt-signature-signed-by-aad.html#configuration,它会获取一次密钥并缓存它们。但我的问题是,如果服务器更改它的证书,API 应用程序如何订阅它。谢谢。
【问题讨论】:
标签: .net-core jwt openid-connect encryption-asymmetric jwk