我们正在尝试配置 Keycloak(OIDC) 以发布使用 HMAC 签名的访问令牌和 ID 令牌,但无法实现相同的目标。此外,我们无法在 Keycloak 中检索/生成 HMAC 密钥,该密钥将与客户端共享以进行签名验证。如果有人可以分享他/她以前做过的经验,那将会有很大帮助。我们可以让所有员工都使用 RSA,但我们无法找到如何配置 HMAC 来签署访问令牌和 ID 令牌。
谢谢,乌帕南达
| 归档时间: |
|
| 查看次数: |
392 次 |
| 最近记录: |