2017-06-12 6 views
1

Angesichts einer signierten JWT, vorausgesetzt, ich kann erfolgreich einen zugehörigen öffentlichen Schlüssel erhalten, um die Signatur zu verifizieren, welchen Wert hat die Issuer Verification?Welchen Wert hat die JWT-Ausstellerprüfung?

Es ist mein Verständnis, dass, wenn das Token von einem anderen Server ausgestellt wurde, ich das Token mit dem erwarteten öffentlichen Schlüssel nicht überprüfen konnte. Ist das richtig?

Antwort

1

Sie können JWTs aus einer Vielzahl von Quellen empfangen/annehmen. In diesem Fall teilt der Aussteller Ihnen mit, welcher öffentliche Schlüssel Sie verwenden würden, um ein bestimmtes Token zu verifizieren.

+0

Also meinst du, der Aussteller ist nur eine Kennung und nicht im Token-Validierungsprozess verwendet? –

Verwandte Themen