JWT トークンの検証
OIDC や OAuth 2.0 を適用して APIM のエンドポイントを保護するには、JWT 検証ポリシーを設定する必要があります。JWT(JSON Web Token)は、認証が成功すると IdP(ID プロバイダー)から発行されます。JWT は認証成功の証明として機能するとともに、クライアントがリソースへのアクセスを許可されているかどうかを判断するための追加情報も提供します。
この演習では、エンドポイントにこのポリシーを設定します。
この演習はコースの一部です
OIDC や OAuth 2.0 を適用して APIM のエンドポイントを保護するには、JWT 検証ポリシーを設定する必要があります。JWT(JSON Web Token)は、認証が成功すると IdP(ID プロバイダー)から発行されます。JWT は認証成功の証明として機能するとともに、クライアントがリソースへのアクセスを許可されているかどうかを判断するための追加情報も提供します。
この演習では、エンドポイントにこのポリシーを設定します。
この演習はコースの一部です