Comment valider un jeton de sécurité Azure AD ?
Comment valider un jeton de sécurité Azure AD ?
Comment valider un jeton de sécurité Azure AD ?
Re: Comment valider un jeton de sécurité Azure AD ?
Il y a deux étapes pour vérifier le jeton. Premièrement, vérifier la signature du jeton pour s'assurer qu'il a été émis par Azure Active Directory. Deuxièmement, vérifier les claims du jeton en fonction de la logique métier.
Par exemple, nous devons vérifier le claim `iss` et `aud` si vous développez une application mono-tenant. Vous devez également vérifier le `nbf` pour vous assurer que le jeton n'est pas expiré. Pour plus de claims, vous pouvez vous référer [ici](https://azure.microsoft.com/en-us/documentation/articles/active-directory-token-and-claims/).
La description ci-dessous provient de [ici](https://blogs.msdn.microsoft.com/practice-sharing/2
Par exemple, nous devons vérifier le claim `iss` et `aud` si vous développez une application mono-tenant. Vous devez également vérifier le `nbf` pour vous assurer que le jeton n'est pas expiré. Pour plus de claims, vous pouvez vous référer [ici](https://azure.microsoft.com/en-us/documentation/articles/active-directory-token-and-claims/).
La description ci-dessous provient de [ici](https://blogs.msdn.microsoft.com/practice-sharing/2