我正在使用MSAL获取访问令牌。它工作正常,我可以登录并检索我的Active Directory用户。
但是,当我在使用它访问API时遇到问题时,我注意到当我在 https://jwt.io/ 上面写着无效的签名。
这是个问题吗?如果有的话,我怎么修?
不,这不是一个大问题,因为jwt.io没有公钥,但是您可以通过以下方式验证令牌签名:
键的端点是:
https://login.microsoftonline.com/te/{tenant}/{policy}/discovery/v2.0/keys
可以使用诸如以下工具将公钥从JWK格式转换为PEM格式 the jwt-to-pem package .
jwt-to-pem