2016-02-12 84 views

回答

1

当有在播放多个键,所述ID连接提供商可以用它来签署id_token,所述id_token的报头通常包含被实际使用的密钥的密钥标识符(在kid元素)。这对应于您描述的(jwks_uri)端点上发布的JWK中的kid元素。因此id_token只有在使用与标头中的kid关联的密钥进行验证时才有效。

相关问题