2016-04-17 13 views
0

Ich versuche, die UAA der Cloud Foundry in meiner lokalen Entwicklungsumgebung zu verwenden. Ich wollte nur einen benutzerdefinierten Verifizierungs- und Signaturschlüssel für meine benutzerdefinierte UAA mithilfe einer benutzerdefinierten UAA.yml-Datei festlegen, und jetzt ist alles in Ordnung. Aber meine Frage ist, wo kann ich überprüfen, ob die zuvor gegebenen Einstellungen funktionieren?Cloud Foundry UAA Testsignaturschlüssel und Verifizierungsschlüssel

jwt: 
    token: 
    verification-key: | 
     ------BEGIN PUBLIC KEY----- 
     ... 
     -----END PUBLIC KEY----- 
    signing-key: | 
     -----BEGIN RSA PRIVATE KEY--- 
     ... 

Wenn ich das Ergebnis Tastaturbefehl Unterzeichnung verwenden uaac ist folgende:

alg: HMACSHA256 Wert: tokenkey kty: MAC Verwendung: sig

kann jemand helfen um es zu verstehen? :)

Antwort

0

Wenn der/token_key-Endpunkt das zurückgibt, was Sie sagen, verwendet er nicht Ihren RSA-Schlüssel. Es greift auf den integrierten Standard-HMAC-Schlüssel zurück. Verwenden Sie Identitätszonen und wenn dies der Fall ist, richten Sie eine nicht standardmäßige Identitätszone mit UAAC ein?

+0

Nun, mir ist das Konzept der Identitätszonen nicht ganz geläufig. Ich habe die Dokumentation darüber gelesen, aber es ist mir nicht so klar, wie man es benutzt und wofür. Könnten Sie helfen, diese Identitätszonen besser zu verstehen? Übrigens verwende ich die Standardeinstellungen. –