10.3. JWT 客户端身份验证和最新的 OIDC 规格
最新版本的 OpenID Connect Core 规范 在 JWT 客户端断言中对客户端验证方法 private_key_jwt 和 client_secret_jwt 进行了严格验证。Red Hat build of Keycloak 现在默认强制使用单个 audience 用于客户端身份验证。
有关 Red Hat build of Keycloak 版本中的 JWT Client authentication 中更改的 audience 验证的详情,请参阅 升级指南。