Validation des jetons JWT
Pour sécuriser des points de terminaison dans APIM en appliquant OIDC et/ou OAuth 2.0, nous devons appliquer une stratégie de validation JWT. Un JWT (JSON Web Token) est émis par l'IdP après une authentification réussie. Il sert de preuve d'authentification et fournit aussi des renseignements supplémentaires pouvant servir à déterminer si le client est autorisé à accéder à la ressource.
Dans cet exercice, nous allons configurer une telle stratégie sur notre point de terminaison.
Cette activité fait partie du cours
Gestion des API Azure
Exercice interactif pratique
Passez de la théorie à l’action grâce à l’un de nos exercices interactifs
Commencer l’exercice