如何使用 Azure API 管理中的 validate-jwt 策略验证使用 RS256 算法签名的 JWT

Shu*_*ing 3 azure jwt azure-api-management

validate-jwt通过设置<issuer-signing-keys>属性,我可以使用Azure API 管理中的策略成功验证使用 HS256 签名的 JWT 。但是如何验证使用 RS256 签名的 JWT?我尝试放入公钥或证书,<issuer-signing-keys>但它不起作用。

小智 5

目前,验证 rsa 签名令牌的唯一方法是使用 openid url。