SAP API管理策略"验证JWT"

2020-09-01 03:11发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 我正在使用策略 Ve...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我正在使用策略" Verify JWT",并且对如何在HTTP请求中获取JWT有疑问。

如果我在策略中设置了 request.header.xxx ,并且我在请求标头中的xxx中设置了JWT,它就会起作用。

但是,如果在标题授权中将JTW设置为" Bearer KJD2uiKJ98Hkjhh2773d",该怎么办?

" KJD2uiKJ98Hkjhh2773d "是我的JWT,但它以" Bearer"开头,在这种情况下如何获得验证?

4条回答
Aaron 3364
2020-09-01 03:48 .采纳回答

你好,

分享有关JWT令牌验证的博客系列 https://blogs.sap.com/2019/09/02/part-1-modeling-the-jwt-token-verification-flows-in -sap-cloud-platform-api-management/

您可以使用VerifyJWT令牌策略的Source元素来提供JWT令牌的源。 如果Source不存在,VerifyJWT令牌策略将从HTTP头中读取名为Author的JWT令牌,令牌的格式为Bear xxxxxx

感谢和问候,

Divya

一周热门 更多>