是否需指定IssuerSigningKey?Azure是否自动生成密钥及加密方式?
关于Azure AD令牌验证的密钥与加密问题
你的代码示例:
options.TokenValidationParameters = new() { ValidateIssuer = auth.Issuer, ValidIssuer = auth.Issuer, ValidateAudience = auth.Audience }; options.Authority = auth.Authority; options.Audience = auth.Audience;
- Azure不会自动生成IssuerSigningKey:当你配置了
Authority指向Azure AD的租户地址时,令牌验证组件会自动从Azure AD的公开元数据端点获取用于验证签名的公钥,无需手动指定IssuerSigningKey。元数据里包含了Azure AD用来签名令牌的公钥集合,组件会自动匹配对应的密钥完成验证。 - 默认采用非对称加密:Azure AD签发JWT令牌时,默认使用RS256(RSA-SHA256)非对称加密算法。私钥由Azure AD安全保管,仅用于签发令牌;公钥对外公开,供验证方验证令牌的真实性,这种方式避免了私钥泄露的风险,安全性更高。
内容的提问来源于stack exchange,提问作者Joel Dinis
相关产品推荐
相关产品推荐

