8.5.3. 每次我想要内省 RPT 时,我是否需要调用服务器?


否。就像红帽构建的 Keycloak 服务器发布的常规访问令牌一样,RPT 还使用 JSON Web 令牌(JWT)规格作为默认格式。

如果要在不调用远程内省端点的情况下验证这些令牌,您可以解码 RPT 并在本地查询其有效。解码令牌后,您还可以使用令牌中的权限来强制实施授权决策。

这基本上是策略强制器的作用。确保:

  • 验证 RPT 的签名(基于域的公钥)
  • 基于它的 exp, iat, 和 aud 声明来查询令牌的有效性。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部