我创建了一个单点登录 SSO 应用,然后实际体验登录时,用户得到的 token,其算法是
{
"alg": "HS256",
"typ": "JWT"
}
然而,在 jwks 中只有 RS256 的 key (https://hardway.authing.cn/oidc/.well-known/jwks.json ) ,导致应用验签失败。
这个有办法解决么?虽然在自建应用中设置了用 RS256 算法颁发 token,但是如果通过 SSO 登录时,颁发的 token 仍然是 HS256 的。
- 有没有办法对 SSO 颁发 token 的算法进行修改,从 HS256 改成 RS256?
- 如果没有,怎样才能在 jwks 中提供 HS256 的 key?