
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Auth0のアクセストークンを検証する - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Auth0のアクセストークンを検証する - Qiita
やりたいこと Auth0でアクセストークンを取得した上でそれが適切なものなのか検証したい。 言語はJSもし... やりたいこと Auth0でアクセストークンを取得した上でそれが適切なものなのか検証したい。 言語はJSもしくはTS 実装方針 アクセストークンの検証をするには公開されている証明書と署名を使って検証する。 もう少し具体的に書くとSHA256などのハッシュ関数からトークンのペイロードに含まれるMD(メッセージダイジェスト) を作成しそれが証明書と署名から作られたMDと一致するかを検証することで、トークンが改竄されたものでないことを確かめる。 調査 証明書の取得 このやりとりを見る限り https://[your_domain].auth0.com/pem で公開鍵を取得できる模様です。 もちろん[your_domain]の部分は自身のAuth0のコンソール画面から取得してください。 Auth0コンソール→Applications->APIS->Auth0 Management API に記載さ