|
1
0
要在不使用启动库的情况下使用auth0 Java JWT库验证Okta访问令牌,可以手动获取Okta的公钥,然后创建一个自定义JWTVerifier实例。以下是步骤的大致概述: 检索Okta的公钥: 您可以使用Okta提供的JWKS(JSON Web密钥集)URL检索Okta的公钥。此URL通常如下所示:https://your-okta-issuer/.well-known/jwks.json. 解析JWKS并提取公钥: 使用JSON解析器解析JWKS响应并提取与Okta相关联的公钥。JWKS中的每个密钥代表一个不同的公钥,该公钥可能用于签署Okta的JWT。 创建自定义JWT验证器: 使用提取的公钥从auth0库创建自定义JWTVerifier实例。 |
![]() |
2
0
它可以帮助您首先了解非供应商库的流程,例如 jose4j ,适用于任何基于标准的提供商: 最好的做法是让资源服务器像这样指定预期的算法、颁发者和受众,同时提供JWKS或颁发者端点的URL。
我怀疑Okta和Auth0库都与彼此的授权服务器兼容,因为正常的JWT验证通常只按照上面的方式进行。只需查找以上输入并使用它们。然后你应该很快得到一个有效的解决方案。 |
|
user29759326 · 如何返回递归函数中的最后一个值? 3 月前 |
|
malife89 · 将java中的字符串读取为正确的日期格式 4 月前 |
![]() |
Tim · 在java中,有没有更快的方法将字节数组写入文件? 4 月前 |
![]() |
rudraraj · java中未声明最终变量 4 月前 |
![]() |
Bala Ji · 以下BFS的实施效率如何? 4 月前 |