0

我们正在尝试在服务中验证来自 Google 的 id_token。我正在尝试使用 io.jsonwebtoken Java API ( https://github.com/jwtk )。此外,JWKS 在这里:https ://www.googleapis.com/oauth2/v3/certs

我不会在此处粘贴 JWKS,但我知道“e”值是指数,“n”值是模数,“kid”是要在有效负载中匹配的键 id。此外,“alg”是密钥的签名算法。

我可以对标头和有效负载进行 base 64 解码,但我不明白如何使用 JWKS 来验证 id_token。

这应该很容易,但我似乎无法找出方法。有人做过吗?我可以使用“io.jsonwebtoken”API 来检查 id_token 吗?

4

0 回答 0