首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >在使用JJWT读取JWS标头之前需要JWS kid标头

在使用JJWT读取JWS标头之前需要JWS kid标头
EN

Stack Overflow用户
提问于 2019-06-03 06:27:20
回答 1查看 284关注 0票数 1

我正在构建的API接收JWS令牌。我想让客户端设置kid头,这样我就可以提供密钥轮换。然而,可以理解的是,JJWT不允许我在提供公钥进行验证之前读取kid头:

A signing key must be specified if the specified JWT is digitally signed

但是我首先需要kid头来选择正确的“签名”密钥。有点鸡生蛋的问题。我应该如何处理这个问题?我是否只是要求我的客户机在JWS标头和普通HTTP标头中都提供KID值?

EN

回答 1

Stack Overflow用户

发布于 2019-06-03 07:02:19

啊,见鬼,已经找到了。对于这种特殊情况,JJWT使用SigningKeyResolver。它允许程序员检查头部或声明,如果需要这些来确定要使用的正确密钥。更多信息请点击此处:

https://github.com/jwtk/jjwt#jws-read-key-resolver

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56419381

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档