Существует конечная точка для внутреннего сервера, которая выдает JSON-ответ на команду ping и защищена Apigee Edge Proxy .В настоящее время эта конечная точка не имеет защиты, и мы хотим внедрить проверку подлинности на основе токенов только для всех клиентов, выполняющих запрос.Все клиенты, выполняющие запросы к API, будут отправлять этот токен JWT в Авторизационный носитель , а Apigee Edge будет использоваться для проверки токена JWT.
Как использовать Keycloak для генерации этого токена JWT?
Кроме того, Apigee требуется открытый ключ из источника токена JWT (сервер, который подписал токен JWT, в этом случае, я полагаю, этоKeycloak).Итак, мое второе сомнение: пока я использую Keycloak для генерации токена JWT, как получить открытый ключ, с помощью которого сервер будет проверять, является ли токен действительным?