2017-01-30 7 views
0

GoogleのOpenID ConnectディスカバリURIからjwks_urihttps://www.googleapis.com/oauth2/v3/certs)を呼び出すと、1つではなく3つの異なるキーを持つJSONオブジェクトが返されます。 Googleが署名したJWTの確認にどのような情報を使用するのか、どのようにして知っていますか?Googleが署名したJWTを確認するために使用するキーはどれですか?

+0

おそらくヘッダーに指定された 'kid'はありますか? (私はまだ実際のGoogle JWTに手を差し伸べていません) –

+0

Googleは、JWTを確認するためにtokeninfoエンドポイントを呼び出すことをお勧めします。 https://developers.google.com/identity/sign-in/web/backend-authをご覧ください。 – pinoyyid

答えて

0

私自身の質問に答えるために、GoogleのJWTには実際にkidがヘッダーに含まれています。

関連する問題