我们有一个 openid connect 的实现,它返回一个编码的 id 令牌,这很好用并且已经工作了一段时间。但是,我们正在尝试在 aws 中使用 cognito 连接到它,经过一些试验和错误,我们发现我们缺少一个 .well-known/openid-configuration 文件。
该文件旨在包含有关对我们拥有的 openid-connect 服务器的调用的信息,包括 JWK 密钥。
我不明白 JWK 密钥,这意味着: 1. 如何生成它们 2. 生成后如何处理它们?3. 我们现有的 openid-connect 代码是否需要更改和使用 JWK 密钥?4. 有什么方法可以验证 openid-connect 配置吗?
不久前我问过类似的问题,但无济于事,只能重新访问。
谢谢凯文
我已经尝试过的:去过这里:https ://mkjwk.org/并单击“新密钥”,它返回我认为是网络密钥的内容..但是不知道我打算用它做什么或那上面的其他标签是什么意思。
预期结果:期望 AWS Cognito 继续运行并允许它连接到我们的 open id connect 实施。目前只是收到关于缺少众所周知的配置文件的错误。