我正在尝试使micronaut再次对外部jwks服务进行身份验证,并已将其配置为:
micronaut:
security:
enabled: true
endpoints:
login:
enabled: false
oauth:
enabled: false
token:
jwt:
enabled: true
claims-validators:
subject-not-null: false
signatures:
jwks:
my-url:
url: "https://my-external-url.com/.well-known/jwks.json"
key-type: "EC"
bearer:
enabled: true
headerName: x-my-jwks-header
prefix: ""
启动应用程序时,我看到micronaut加载了URL,并且身份验证工作正常。但是,当外部jwks服务开始旋转键时,micronaut似乎不会刷新.well-known / jwks.json,并且所有请求都将失败,并带有未经授权的状态代码。
有人知道如何配置micronaut,以便在出现未知的密钥ID时总是刷新吗?