Как правильно проверить сгенерированный на стороне клиента id-токен MSAL в бэкэнде? - PullRequest
0 голосов
/ 13 января 2020

В моем проекте есть пользователи office365. У меня есть клиент angular -8, который использует библиотеку msal-angular для этих пользователей office365. Мои пользователи входят в систему с msal-angular, используя msalService.loginPopup(), затем, в случае успеха, я получаю id-token.

this.broadcastService.subscribe("msal:loginSuccess", (payload) => {
    // send server payload.id_token...
});

Мой Java бэкэнд затем получает id-токен и должен его проверить. Как я могу проверить id-токен со стороны сервера? Я прочитал много статей, но не нашел ни одного примера для проверки id-токена на стороне сервера.

...