代码之家  ›  专栏  ›  技术社区  ›  Ben Gannaway

MSAL访问令牌无效签名

  •  1
  • Ben Gannaway  · 技术社区  · 8 年前

    我正在使用MSAL获取访问令牌。它工作正常,我可以登录并检索我的Active Directory用户。

    但是,当我在使用它访问API时遇到问题时,我注意到当我在 https://jwt.io/ 上面写着无效的签名。

    这是个问题吗?如果有的话,我怎么修?

    1 回复  |  直到 8 年前
        1
  •  2
  •   spottedmahn    8 年前

    不,这不是一个大问题,因为jwt.io没有公钥,但是您可以通过以下方式验证令牌签名:

    1. 从Azure AD B2C中的“keys”端点复制公钥。
    2. 将此公钥从JSON Web密钥(JWK)格式转换为PEM格式。
    3. 将公钥粘贴到jwt.io中的“验证签名”字段。

    键的端点是:

    https://login.microsoftonline.com/te/{tenant}/{policy}/discovery/v2.0/keys
    

    可以使用诸如以下工具将公钥从JWK格式转换为PEM格式 the jwt-to-pem package .

    推荐文章