代码之家  ›  专栏  ›  技术社区  ›  ilooner

azure jwt令牌密钥轮换

  •  0
  • ilooner  · 技术社区  · 6 年前

    azure在这里提供jwt令牌的公钥:

    https://login.microsoftonline.com/common/discovery/v2.0/keys

    这些键是否旋转和更换?如果是,多久一次?

    1 回复  |  直到 6 年前
        1
  •  1
  •   Rohit Saigal    6 年前

    我不认为这个频率是公开的。

    以下是来自Microsoft Docs的相关信息。

    Signing key rollover in Azure Active Directory

    出于安全目的,azure ad的签名密钥在周期性的 在紧急情况下,基础和 立刻。任何与azure ad集成的应用程序都应该 准备好处理密钥滚动事件,无论其频率如何 可能发生。