我正在尝试使用JWT.IO网站创建一个演示/测试RS256 JWT。每当我尝试在该网站上创建JWT时,都会说签名无效。
签名PUBLIC KEY由网站自动提供
我缺少一些技巧吗?
侧面注1:我已经舍弃了kid
的值,因为我不确定这是否敏感..尽管这只是一些用于学习/实验的me脚的演示JWT。>
侧注2:我实际上使用Auth0进行委托身份验证。我有一个完整的RS256令牌,Auth0已给我...并可以在JWT.io中显示...,但我正尝试将exp
的值修改为将来的某个值,并且要这样做,我需要使用public / private创建一个新令牌。
答案 0 :(得分:0)
由于第二个文本框的占位符文本为Private Key. Enter it in plain text only if you want to generate a new token. The key never leaves your browser.
,因此您需要在第二个文本框中添加私钥,以便编辑有效负载并重新生成令牌。
如果令牌是由Auth0生成的,则它将使用您的租户私钥,该私钥在您创建该租户时自动生成。出于安全原因,您无权访问该私钥。