2017-06-12 8 views
1

署名されたJWTがあれば、署名を検証するために公開鍵を取得することができれば、発行者検証の価値はいくらですか?JWT発行者の検証の価値は何ですか?

トークンが別のサーバーによって発行された場合、予想される公開キーでトークンを確認できなかったはずです。これは正しいです?

答えて

1

あなたは様々な情報源からJWTを受け取ります。その場合、発行者は、特定のトークンを検証するために使用する公開鍵を教えてくれます。

+0

したがって、発行者は単なる識別子であり、トークンの検証プロセスでは使用されません。 –

関連する問題