我应该使用哪个密钥来验证Google签署的JWT?

时间:2017-01-30 17:26:20

标签: google-oauth google-oauth2

从Google的OpenID Connect发现URI中调用jwks_urihttps://www.googleapis.com/oauth2/v3/certs)会返回一个JSON对象,该对象只有三个不同的键。如何知道用哪个来验证Google签署的JWT?

1 个答案:

答案 0 :(得分:0)

要回答我自己的问题,Google的JWT确实在标题中包含了kid