使用acquireTokenByAuthorizationCode接收令牌后。如何根据天蓝色AD验证令牌?
@Override
public void validateToken(String jwt) {
//how to verify
}
答案 0 :(得分:1)
你不应该这样做。当您从ADAL获取令牌时,您应该将其发送到接受该令牌的Web API。该Web API进行验证。
如果您想获取令牌并在应用中对其进行验证以进行登录,那么我们建议您使用OpenID Connect,这会产生您可以验证的id_token。