首页 > 解决方案 > Azure JWT 令牌密钥轮换

问题描述

Azure 在此处提供 jwt 令牌的公钥:

https://login.microsoftonline.com/common/discovery/v2.0/keys

这些键是否旋转和更换?如果是这样,频率如何?

标签: azurejwtazure-active-directory

解决方案


我不认为该频率是作为公共信息披露的。

这是来自 Microsoft Docs 的相关信息。

Azure Active Directory 中的签名密钥翻转

出于安全目的,Azure AD 的签名密钥会定期滚动,并且在紧急情况下可以立即滚动。任何与 Azure AD 集成的应用程序都应准备好处理密钥翻转事件,无论它发生的频率如何。


推荐阅读