首页 > 解决方案 > 如何验证第三方 JWT 令牌

问题描述

场景:一个 .net 核心 Web Api,可以被不同的应用程序使用,这些应用程序都有自己的身份验证/授权,并在每个请求中发送 JWT。

无需为每个身份提供者编写自定义实现,例如是否可以使用连接所有这些身份提供者的认知用户池,以便在需要验证 JWT 时,它将验证到正确的身份提供者?例如,假设应用程序从 OpenId 提供者那里获得了 JWT,它将这个 JWT 传递给 Web API,然后这个 Web API 通过 cognito -> OpenId 提供者验证 JWT?

不知何故,我无法找到答案,所以我也愿意接受任何最佳实践。

标签: amazon-web-servicesjwtamazon-cognito

解决方案


推荐阅读