Недопустимая подпись токена доступа MSAL - PullRequest
0 голосов
/ 12 июня 2018

Я использую MSAL для получения токена доступа.Он работает нормально, и я могу войти в систему и получить своего пользователя Active Directory.

Однако, когда у меня возникают проблемы с использованием его для доступа к API, я заметил это при проверке токена на https://jwt.io/ написано НЕПРАВИЛЬНАЯ ПОДПИСЬ.

Это проблема?Если так, как я могу это исправить?

1 Ответ

0 голосов
/ 13 июня 2018

Нет, это не большая проблема, потому что у JWT.io нет открытого ключа, но вы можете проверить подпись токена:

  1. Копирование открытого ключа из ключей«конечная точка в Azure AD B2C.
  2. Преобразование этого открытого ключа из формата JSON Web Key (JWK) в формат PEM.
  3. Вставка открытого ключа в поле« Проверка подписи »в JWT.io.

Конечная точка ключей:

https://login.microsoftonline.com/te/{tenant}/{policy}/discovery/v2.0/keys

Открытый ключ можно преобразовать из формата JWK в формат PEM с помощью таких инструментов, как jwt-to-pem пакет .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...