2017-05-08 35 views

回答

1

我認爲一個有效的問題。

核心規範hints,有可能是你不這樣做的情況下到:

的OP必須支持與RSA SHA-256算法簽名ID令牌(RS256的 ALG值) ,除非OP僅支持從令牌端點返回的ID令牌 (如授權碼 流的情況),並且僅允許客戶端註冊指定none作爲 所請求的ID令牌簽名算法。

但隨後發現文件goes on矛盾,通過不允許做廣告只是noneid_token_signing_alg

算法RS256必須被包括在內。

後者當然反過來證明有一個必需的jwks_uri,但它感覺很奇怪。

1

發現不是必需的,但如果您確實支持它,元數據文檔必須包含jwks_uri並支持RS256。督察。你可以支持「無」 - 只有沒有發現。

相關問題