Validation des jetons JWT
Pour sécuriser des points de terminaison dans APIM en appliquant OIDC et/ou OAuth 2.0, nous devons utiliser une stratégie de validation JWT. Un JWT (JSON Web Token) est émis par un IdP après une authentification réussie. Il sert de preuve d'authentification et fournit aussi des informations supplémentaires permettant de déterminer si le client est autorisé à accéder à la ressource.
Dans cet exercice, nous allons configurer une telle stratégie sur notre point de terminaison.
Cet exercice fait partie du cours
<cours>Azure API Management</cours>Exercice interactif pratique
Transformez la théorie en action avec l’un de nos exercices interactifs
Commencer l’exercice