8.5.3. 每次要内省 RPT 时,我是否需要调用服务器?


不如 Red Hat Single Sign-On 服务器发布的常规访问令牌,RPTs 也使用 JSON Web 令牌(JWT)规范作为默认格式。

如果要在没有调用远程内省端点的情况下验证这些令牌,您可以在本地解码 RPT 和查询其有效性。对令牌进行解码后,您还可以使用令牌中的权限来强制执行授权决策。

这基本上是策略执行者的作用。确保:

  • 验证 RPT 的签名(基于域的公钥)
  • 根据令牌到期、iataud 声明查询令牌的有效性
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部