【发布时间】:2017-06-20 12:57:38
【问题描述】:
我正在寻找有关 Google oAuth2 JWT 令牌验证过程的文档。在我的用例中,我将从客户端发送 JWT 令牌,服务器代码负责验证 JWT 令牌。我的后端将负责根据规范验证 oAuth2 JWT 令牌,因此我需要一个正式的流程来验证 JWT 令牌,而不仅仅是使用库。
我正在使用 Spring 库来执行此操作,但我正在寻找诸如如何获取证书并在我们调用 Google API 进行验证时使用它们的信息。
如果我是客户,那么我只需要一个 client_id 和 ApiKey。但是在这里我也看到我们确实需要提供证书。如果我错了,请告诉我。
【问题讨论】:
-
我最感兴趣的是如何在本地导入密钥库文件中的私有证书。
标签: validation oauth-2.0 jwt