You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

是否需指定IssuerSigningKey?Azure是否自动生成密钥及加密方式?

关于Azure AD令牌验证的密钥与加密问题

你的代码示例:

options.TokenValidationParameters = new()
 {
      ValidateIssuer = auth.Issuer,
      ValidIssuer = auth.Issuer,
      ValidateAudience = auth.Audience
 };
 options.Authority = auth.Authority;
 options.Audience = auth.Audience;
  • Azure不会自动生成IssuerSigningKey:当你配置了Authority指向Azure AD的租户地址时,令牌验证组件会自动从Azure AD的公开元数据端点获取用于验证签名的公钥,无需手动指定IssuerSigningKey。元数据里包含了Azure AD用来签名令牌的公钥集合,组件会自动匹配对应的密钥完成验证。
  • 默认采用非对称加密:Azure AD签发JWT令牌时,默认使用RS256(RSA-SHA256)非对称加密算法。私钥由Azure AD安全保管,仅用于签发令牌;公钥对外公开,供验证方验证令牌的真实性,这种方式避免了私钥泄露的风险,安全性更高。

内容的提问来源于stack exchange,提问作者Joel Dinis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 11:25:55