Jwt Key斗篷wildfly适配器是否关心;在「;主张

Jwt Key斗篷wildfly适配器是否关心;在「;主张,jwt,wildfly,keycloak,Jwt,Wildfly,Keycloak,我想知道,keydape wildfly适配器是否适用于“发出时”索赔 所以想象一下,一个独立的keydove和一个wildfly服务器有一个很小的时差,keydove创建了一个JWT令牌,iat(在发布时)声明了这个令牌 似乎在未来几毫秒内(至少与运行wildfly的服务器的时间相比)。。。 会发生什么?代币是否会被接受 您的代币将被接受,iat用于与not before属性进行比较。默认情况下,not before设置为0,并且iat>not before和令牌将有效,但是not befor

我想知道,keydape wildfly适配器是否适用于“发出时”索赔

所以想象一下,一个独立的keydove和一个wildfly服务器有一个很小的时差,keydove创建了一个JWT令牌,iat(在发布时)声明了这个令牌 似乎在未来几毫秒内(至少与运行wildfly的服务器的时间相比)。。。
会发生什么?代币是否会被接受

您的代币将被接受,
iat
用于与
not before
属性进行比较。默认情况下,
not before
设置为0,并且
iat>not before
和令牌将有效,但是
not before
可以设置为现在(或将来),并且需要
iat
来验证令牌