Pab*_*aro 6 jwt azure-active-directory openid-connect
使用 Open ID 连接 Azure AD 时,JWT 颁发的令牌(id 令牌)使用非对称密钥进行签名。我看到了公钥来验证元数据文件https://login.microsoftonline.com/common/discovery/keys中的签名是否可用。但是,我找不到有关如何生成这些密钥的任何文档。您如何更改那里可用的密钥,或者我如何指定不同的密钥来为我的租户签署 JWT?
所有来源和信息都表明此证书翻转是由 Azure AD 自行完成的。消费者无法进行手动滚动或提交他们的偏好证书。这个说法得到了这个答案的支持。另外,请查看此新闻稿,其中提到 2016 年发生了翻滚
从您这边开始,您必须做好随时接受展期的准备。最佳实践是通过发现文档获取关键信息。openid connect 文档对此进行了解释
| 归档时间: |
|
| 查看次数: |
5229 次 |
| 最近记录: |