azure在这里提供jwt令牌的公钥:
https://login.microsoftonline.com/common/discovery/v2.0/keys
这些键是否旋转和更换?如果是,多久一次?
我不认为这个频率是公开的。
以下是来自Microsoft Docs的相关信息。
Signing key rollover in Azure Active Directory
出于安全目的,azure ad的签名密钥在周期性的 在紧急情况下,基础和 立刻。任何与azure ad集成的应用程序都应该 准备好处理密钥滚动事件,无论其频率如何 可能发生。