You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在PostgREST配置文件中配置多个JWT密钥?

在PostgREST中配置多JWT密钥实现多用户身份验证

PostgREST原生支持配置多个JWT密钥,用于验证不同用户或系统签发的令牌,具体有两种配置方式:

直接在配置文件中声明多个密钥

打开你的PostgREST配置文件(通常是postgrest.conf),在jwt-secret项中用逗号分隔多个密钥即可:

jwt-secret = "user-group-1-secret,user-group-2-secret,admin-signing-key"

PostgREST会依次尝试用每个密钥验证传入的JWT令牌,只要有一个密钥能成功完成签名验证,就会认可该令牌的有效性。

从外部文件加载多个密钥

如果密钥数量较多,或不想将密钥明文写在配置文件中,可以创建一个文本文件(比如jwt-secrets.txt),每行写入一个密钥:

user-group-1-secret
user-group-2-secret
admin-signing-key

然后在配置文件中引用这个文件:

jwt-secret = "@jwt-secrets.txt"

PostgREST会读取文件内的所有行作为可用的JWT密钥列表,同样按顺序尝试验证令牌。

注意事项

  • 支持混合使用对称密钥(如HMAC算法用的密钥)和非对称公钥(如RS256/ES256算法的公钥),只要令牌的签名算法与对应密钥匹配即可。
  • 确保每个用户的JWT令牌是用列表中对应的密钥签发的,否则验证会失败。

内容的提问来源于stack exchange,提问作者Steve Lloyd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 15:42:34