Перевірка токенів JWT
Щоб захистити кінцеві точки в APIM за допомогою OIDC та/або OAuth 2.0, потрібно застосувати політику перевірки JWT. JWT (JSON Web Token) видається IdP після успішної автентифікації. Він є підтвердженням успішної автентифікації та містить додаткові відомості, які можна використати, щоб визначити, чи авторизований клієнт для доступу до ресурсу.
У цій вправі ми налаштуємо таку політику для нашої кінцевої точки.
Ця вправа є частиною курсу
Azure API Management
Практична інтерактивна вправа
Перетворіть теорію на практику за допомогою однієї з наших інтерактивних вправ
Почати вправу