我正在實現一個OpenID連接提供程序,我看不到規範中要求特定簽名算法的任何內容。這意味着我應該能夠實施HMAC/HS256,而不用擔心使用證書。是對的嗎?OpenID連接提供程序,支持HMAC不RSA,如何符合沒有jwks_uri?
如果是這樣,爲什麼jwks_uri在元數據中是強制性的?
我正在實現一個OpenID連接提供程序,我看不到規範中要求特定簽名算法的任何內容。這意味着我應該能夠實施HMAC/HS256,而不用擔心使用證書。是對的嗎?OpenID連接提供程序,支持HMAC不RSA,如何符合沒有jwks_uri?
如果是這樣,爲什麼jwks_uri在元數據中是強制性的?
發現不是必需的,但如果您確實支持它,元數據文檔必須包含jwks_uri
並支持RS256。督察。你可以支持「無」 - 只有沒有發現。