Azure active directory 广告B2C用户流是否会滚动密钥以签署JWT?

Azure active directory 广告B2C用户流是否会滚动密钥以签署JWT?,azure-active-directory,Azure Active Directory,我使用预定义的userflow,并使用adb2c在jwks_uri中提供的公钥来验证我这边的令牌。我的问题是以后是否会更改该公钥?是。作为缔约国: Azure AD B2C定期旋转可能的密钥集。你的 应该编写应用程序来处理这些关键更改 自动地一个合理的频率来检查对 Azure AD B2C每24小时使用一次公钥。处理 意外的密钥更改,应将应用程序写入 如果收到意外的kid值,则重新检索公钥 位于此URL的JSON文档包含所有公钥 在特定时刻使用的信息 因此,密钥将定期更改,您应该通过始终使用Op

我使用预定义的userflow,并使用adb2c在jwks_uri中提供的公钥来验证我这边的令牌。我的问题是以后是否会更改该公钥?

是。作为缔约国:

Azure AD B2C定期旋转可能的密钥集。你的 应该编写应用程序来处理这些关键更改 自动地一个合理的频率来检查对 Azure AD B2C每24小时使用一次公钥。处理 意外的密钥更改,应将应用程序写入 如果收到意外的kid值,则重新检索公钥

位于此URL的JSON文档包含所有公钥 在特定时刻使用的信息

因此,密钥将定期更改,您应该通过始终使用OpenID Connect发现文档获取最新的签名密钥来自动处理这些密钥更改

https://contoso.b2clogin.com/contoso.onmicrosoft.com/b2c_1_signupsignin1/discovery/v2.0/keys