Validation 如何在使用JwtSecurityTokenHandler时禁用签名验证?

Validation 如何在使用JwtSecurityTokenHandler时禁用签名验证?,validation,jwt,access-token,identityserver3,Validation,Jwt,Access Token,Identityserver3,我们希望使用System.IdentityModel.Tokens.Jwt命名空间中的JwtSecurityTokenHandler在应用程序API层中进行Jwt令牌验证。 顺便说一句,我们使用IdentityServer3作为授权服务器,我们的客户端使用它来获取访问令牌,然后调用不同应用程序的API 首先,我们只需要基本的验证,比如验证颁发者,并且该令牌没有过期。但我们还有一个错误: SecurityTokenSignatureKeyNotFoundException:IDX10500:签名验

我们希望使用System.IdentityModel.Tokens.Jwt命名空间中的JwtSecurityTokenHandler在应用程序API层中进行Jwt令牌验证。 顺便说一句,我们使用IdentityServer3作为授权服务器,我们的客户端使用它来获取访问令牌,然后调用不同应用程序的API

首先,我们只需要基本的验证,比如验证颁发者,并且该令牌没有过期。但我们还有一个错误:

SecurityTokenSignatureKeyNotFoundException:IDX10500:签名验证失败。无法解析SecurityKeyIdentifier:“SecurityKeyIdentifier”(

我们搜索了TokenValidationParameters选项,尝试了不同的选项来禁用几乎所有的布尔标志,但它仍然存在

是否可以抑制签名验证,以便我们不必管理授权服务器证书的公钥