首页 文章

OpenAM OpenID连接令牌验证

提问于
浏览
0

使用OpenAM OpenID连接代理,我创建了一个名为Test-Client的OAuth 2.0 / OpenID连接客户端,其范围为openid .

我的OpenAM实例部署在Tomcat 7上,我调整了我的/ etc / hosts文件,将localhost显示为openam.example.com .

使用默认凭据,我可以使用以下方法检索OpenID Connect ID令牌:

curl -k -u Test-Client:password -d "grant_type=password&username=demo&password=changeit&scope=openid" -H "Content-Type: application/x-www-form-urlencoded" "http://openam.example.com:8080/openam/oauth2/access_token"

然后,如果我的承载令牌仍然有效(我的上述命令返回访问令牌),我可以检索OpenID用户信息:

curl POST -H "Authorization: Bearer {{access_token}}" -k -v "http://openam.example.com:8080/openam/oauth2/userinfo"

我的问题:

  • 如何找到用于签署id_token JWT的秘密?

1 回答

相关问题