gpt4 book ai didi

azure-ad-b2c - MSAL 访问 token 无效签名

转载 作者:行者123 更新时间:2023-12-03 21:23:22 34 4
gpt4 key购买 nike

我正在使用 MSAL 来获取访问 token 。它工作正常,我能够登录并检索我的 Active Directory 用户。

但是,当我在使用它访问 API 时遇到问题时,我注意到当我在 https://jwt.io/ 检查 token 时它说无效签名。

这是一个问题吗?如果是这样,我该如何解决?

最佳答案

不,这不是一个大问题,因为 JWT.io 没有公钥,但您可以通过以下方式验证 token 签名:

  • 从 Azure AD B2C 中的“ key ”终结点复制公钥。
  • 将此公钥从 JSON Web Key (JWK) 格式转换为 PEM 格式。
  • 将公钥粘贴到 JWT.io 中的“验证签名”字段。

  • 关键端点是:
    https://login.microsoftonline.com/te/{tenant}/{policy}/discovery/v2.0/keys

    可以使用 the jwt-to-pem package 等工具将公钥从 JWK 格式转换为 PEM 格式。 .

    关于azure-ad-b2c - MSAL 访问 token 无效签名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50816301/

    34 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com