回答編集履歴

1

文言編集

2020/01/28 14:20

投稿

kanetugu_70e
kanetugu_70e

スコア100

test CHANGED
@@ -29,3 +29,5 @@
29
29
  - アクセストークンの要求について
30
30
 
31
31
  そもそもアクセストークンの要求は、IdpとSP間で事前に登録した静的な情報を元に作成するので、id_tokenは関係ない。
32
+
33
+ (リクエストに使用するCredentialにJWTを使う場合、署名にJWKsを使うと鍵ローテーションされる可能性もあるので、静的と言っていいかわからないが、少なくとも事前登録した値の組み合わせからリクエスト用のパラメータを作ることに変わりはない)