首页 > 解决方案 > 验证 Auth0 Bearer 令牌返回格式错误

问题描述

我有一个 SPA 和一个 API,它们相互信任并共享 Auth0 客户端属性。我遵循了https://auth0.com/docs/architecture-scenarios/spa-api中的示例。SPA 成功登录并发送承载访问令牌以供 API 检查和验证授权。问题是 API(用 Spring Boot + Spring Security 5 编写)拒绝表示它格式错误的令牌。我做了一些调试,当 Spring 想要从spring.security.oauth2.resourceserver.jwt.issuer-uri. 此属性的值是 Auth0 租户的域,但当 URL 实际被点击时,它会返回此页面:https ://auth0.com/

我认为 01-authorization 示例缺少某些内容,例如提供登录到该域的属性,以便 spring 可以获取 jwtk 集。

标签: auth0spring-oauth2

解决方案


推荐阅读