При проверке токенов доступа, специфичных для проверки подписи. API / сервер ресурсов извлекает (и может кэшировать) документ обнаружения ваших поставщиков удостоверений, расположенный по адресу https://baseaddress/.well-known/openid-configuration
. Этот документ содержит материалы, которые позволяют серверу ресурсов проверять токен, читать доступные ключи из jwks_uri
.
промежуточного программного обеспечения JwtBearerAuthentication или промежуточного программного обеспечения IdentityServer.AccessTokenValidation. В IdentityServer4.AccessTokenValidation
он имеет параметр с именем DiscoveryDocumentRefreshInterval
, указывающий, как часто следует обновлять кэшированную копию документа обнаружения. Если не задано, значение по умолчанию берется из основного менеджера конфигурации Microsoft (который сейчас составляет 24 часа).