Несколько jwks в IdentityServer - PullRequest
0 голосов
/ 20 февраля 2019

Я не уверен, как IdentityServer производит jwks.Когда я запускаю его, я вижу только один набор jwks.Я вижу некоторые из примеров как https://login.microsoftonline.com/common/discovery/v2.0/keys, в котором есть несколько jwks.Кажется, что внутри этого URL jwks относится к арендатору.Означает ли это, что у меня также может быть несколько jwks, если я интегрирую свой IdentityServer с другими поставщиками OpenId, такими как Google, Facebook?

1 Ответ

0 голосов
/ 20 февраля 2019

Identity Server 4 использует только одну пару асимметричных ключей для подписи JWT.Насколько мне известно, нет встроенной поддержки использования пары ключей для каждого арендатора (если, конечно, вы не размещаете отдельный экземпляр для каждого арендатора).

Также стоит отметить, что технически вы можете иметь более одной пары ключей, но она предназначена для поддержки пролонгации ключа подписи , а не для нескольких арендаторов.

...