Walidacja tokenów JWT
Aby zabezpieczyć endpointy w APIM przy użyciu OIDC i/lub OAuth 2.0, należy zastosować zasadę walidacji JWT. Token JWT (JSON Web Token) jest wystawiany przez dostawcę tożsamości (IdP) po pomyślnym uwierzytelnieniu. Stanowi potwierdzenie tożsamości użytkownika i zawiera dodatkowe informacje, które pozwalają określić, czy klient ma uprawnienia dostępu do danego zasobu.
W tym ćwiczeniu skonfigurujemy taką zasadę na naszym endpoincie.
To ćwiczenie jest częścią kursu
Azure API Management
Interaktywne ćwiczenie praktyczne
Przekształć teorię w praktykę dzięki jednemu z naszych interaktywnych ćwiczeń
Rozpocznij ćwiczenie