JWT-Unterstützung für privaten Schlüssel für OAuth 2,0-Clientauthentifizierung
Unterstützt JWT-Unterstützung für OAuth 2,0-Clientauthentifizierung.
Die JWT-Clientauthentifizierung ist eine Authentifizierungsmethode, die von Clients zur Authentifizierung beim Autorisierungsserver verwendet werden kann, wenn der Token-Endpunkt verwendet wird.
In diesem Authentifizierungsmechanismus können sich nur die Clients authentifizieren, die einen öffentlichen Schlüssel registriert und eine JWT mit diesem Schlüssel signiert haben.
Die JWT muss ERFORDERLICHE Anspruchswerte enthalten und kann OPTIONALE Anspruchswerte enthalten. Um mehr über die Anspruchswerte zu erfahren, die für die JWT für erforderlich sind Private_key_jwt Authentifizierung siehe Abschnitt Clientauthentifizierung in OpenID Connect-Core Dokumentation.
Für die OAuth 2,0-Clientauthentifizierung mit JWT-Token erforderliche Plugins:
- OAuth 2,0 (com.snc.platform.security.oauth) : Dieses Plugin ist in neuen und aktualisierten Instanzen aktiv. Wenn das Plugin in Ihrer Instanz nicht aktiv ist, können Sie es aktivieren.
- Integration – Installationsprogramm für Single Sign-on für mehrere Anbieter (com.snc.integration.sso.multi.installer) : Für OIDC-basierten Single Sign-on-Anwendungsfall.
Sie können die OAuth 2,0-Clientauthentifizierung mit privatem Schlüssel für Folgendes verwenden: