【发布时间】:2017-07-25 20:42:27
【问题描述】:
我想了解在远程后端服务器上验证 JWT 的正确方法的概述? 我相信我需要一个公钥...API-M 是公开一个端点来获取公钥还是从 wso2carbon.jks 中提取它?
谢谢!
【问题讨论】:
我想了解在远程后端服务器上验证 JWT 的正确方法的概述? 我相信我需要一个公钥...API-M 是公开一个端点来获取公钥还是从 wso2carbon.jks 中提取它?
谢谢!
【问题讨论】:
WSO2 API Manager 使用其密钥库的私钥对 JWT 进行签名,您必须从上述密钥库中导出它。我们不提供用于提取公钥的端点。
此外,强烈建议使用您自己的密钥库,而不是 WSO2 产品随附的密钥库,因为该密钥库对所有产品都是通用的并且是公开发布的。
【讨论】: