Vérifier

Vérifiez la signature d'un jeton Web JSON Token (JWT) et décodez la charge utile à l'aide de sorties extensibles.

Entrée

Champ Définition Type Obligatoire

jeton

Le jeton Web JSON Token (JWT) complet, y compris l'en-tête codé en base64, la charge utile et la signature.

Texte TRUE

Clé

La clé privée ou publique requise pour vérifier la signature du jeton JWT.

Vous pouvez partager des clés privées, mais de nombreux algorithmes peuvent utiliser la clé publique correspondante pour le décodage.

Texte TRUE

options

audience

Identifie les destinataires prévus pour le jeton JWT.

Il s'agit d'une valeur de texte sensible à la casse qui contient une chaîne ou une valeur d'URI.

L'utilisation de la déclaration public (aud) est facultative.

Texte FALSE

issuer

Identifie l'émetteur du jeton JWT.

Il s'agit d'une valeur de texte sensible à la casse qui contient une chaîne ou une valeur d'URI.

L'utilisation de la déclaration d'émetteur (iss) est facultative.

Texte FALSE

ignoreExpiration

Indique si la partie réceptrice qui décode le jeton est autorisé à ignorer le délai d'expiration (exp) défini dans la signature.

La valeur par défaut est False, ce qui signifie que le champ d'expiration est respecté.

Vrai/Faux FALSE

objet

Identifie l'objet du jeton JWT.

Par exemple, si la charge utile du jeton concerne des informations sur un utilisateur d'application, vous pouvez utiliser le champ objet pour transmettre un ID utilisateur.

L'objet doit être unique localement ou globalement.

Il s'agit d'une valeur de texte sensible à la casse qui contient une valeur de chaîne ou d'URI.

L'utilisation de la déclaration d'objet (sub) est facultative.

Texte FALSE

algorithme

Workflows Okta prend en charge les algorithmes de signature suivants pour JWT :

  • HS256
  • HS384
  • HS512
  • RS256
  • RS384
  • RS512
  • ES256
  • ES384
  • ES512
  • PS256
  • PS384
  • PS512

HS256 est la valeur par défaut.

Liste déroulante FALSE

Sortie

Champ Définition Type

décodé

Les sorties extensibles vous permettent d'ajouter manuellement un champ de sortie pour chaque clé que vous vous attendez à renvoyer avec la charge utile.

Vous pouvez ensuite faire glisser ces sorties vers d'autres entrées du flux pour traiter les données.

Objet