【发布时间】:2019-07-25 12:56:29
【问题描述】:
我们正在与商业客户一起测试我们自己的 OIDC-IDP。 (我们无权访问客户端代码。)经过一些测试,客户端总是返回
OpenID Connect 令牌验证失败:令牌签名无效 (ID_TOKEN)
IDP 在网络中,客户端在我们自己的网络中,中间有一个 SSL 断路器。我们有一个测试客户端,也在 WWW 中,运行良好。
我的问题是,OIDC 客户端使用哪个证书来验证签名。是IDP网站的证明吗?如果是这样,可能是这个错误的原因,是 ssl-breaker 替换了原始证书吗?
【问题讨论】:
标签: verification xml-signature openid-connect