การตรวจสอบความถูกต้องของ JWT token
เพื่อรักษาความปลอดภัยของ endpoint ใน APIM ด้วย OIDC และ/หรือ OAuth 2.0 จำเป็นต้องใช้นโยบายการตรวจสอบ JWT JWT (JSON Web Token) จะถูกออกโดย IdP เมื่อการยืนยันตัวตนสำเร็จ โดยทำหน้าที่เป็นหลักฐานยืนยันว่าการยืนยันตัวตนผ่านแล้ว และยังมีข้อมูลเพิ่มเติมที่ใช้ตรวจสอบว่า client ได้รับอนุญาตให้เข้าถึง resource หรือไม่
ในแบบฝึกหัดนี้ เราจะกำหนดค่านโยบายดังกล่าวบน endpoint ของเรา
แบบฝึกหัดนี้เป็นส่วนหนึ่งของหลักสูตร
Azure API Management
แบบฝึกหัดเชิงโต้ตอบแบบลงมือทำจริง
เปลี่ยนทฤษฎีให้เป็นการลงมือทำด้วยแบบฝึกหัดเชิงโต้ตอบหนึ่งในของเรา
เริ่มแบบฝึกหัด