You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在AWS API Gateway(HTTP)中,JWT授权器何时获取公钥?

AWS API Gateway HTTP JWT授权器下载公钥的时机
  • 首次启用授权器时:当你配置好JWT授权器并让它生效后,API Gateway会立刻去请求你填写的颁发者URL,把公钥下载下来做初始缓存。
  • 缓存到期后:API Gateway会自动缓存公钥,默认缓存时长为5分钟(配置时可调整),缓存一过期,就会再次请求颁发者URL获取最新的公钥。
  • 签名验证失败且疑似公钥过期时:如果碰到令牌签名验证通不过的情况,API Gateway判断可能是公钥更新导致的,就会主动重新下载一次公钥,尝试用新公钥完成验证。
  • 授权器配置更新后:要是你修改了JWT授权器的颁发者URL这类关键配置并保存,API Gateway会重新请求新的颁发者URL获取公钥,更新本地缓存。

内容的提问来源于stack exchange,提问作者John Doe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 21:55:15