Вращение ключа токена Azure JWT - PullRequest
0 голосов
/ 09 марта 2019

Azure делает открытые ключи для токенов jwt доступными здесь:

https://login.microsoftonline.com/common/discovery/v2.0/keys

Вращаются ли эти ключи и заменены?Если да, то как часто?

1 Ответ

1 голос
/ 09 марта 2019

Я не думаю, что эта частота раскрывается как общедоступная информация.

Ниже приведена соответствующая информация из документов Microsoft.

Подписание ролловера ключа в Azure Active Directory

В целях безопасности ключ подписи Azure AD периодически обновляется и в случае чрезвычайной ситуации может быть немедленно перенесен.Любое приложение, которое интегрируется с Azure AD, должно быть готово обрабатывать событие переключения клавиш независимо от того, как часто оно происходит.

...