在AWS API Gateway(HTTP)中,JWT授权器何时获取公钥?
AWS API Gateway HTTP JWT授权器下载公钥的时机
- 首次启用授权器时:当你配置好JWT授权器并让它生效后,API Gateway会立刻去请求你填写的颁发者URL,把公钥下载下来做初始缓存。
- 缓存到期后:API Gateway会自动缓存公钥,默认缓存时长为5分钟(配置时可调整),缓存一过期,就会再次请求颁发者URL获取最新的公钥。
- 签名验证失败且疑似公钥过期时:如果碰到令牌签名验证通不过的情况,API Gateway判断可能是公钥更新导致的,就会主动重新下载一次公钥,尝试用新公钥完成验证。
- 授权器配置更新后:要是你修改了JWT授权器的颁发者URL这类关键配置并保存,API Gateway会重新请求新的颁发者URL获取公钥,更新本地缓存。
内容的提问来源于stack exchange,提问作者John Doe
相关产品推荐
相关产品推荐

