您可以將擔任「OpenID Connect 提供者」的 Liberty 伺服器,配置成接受「JSON Web 記號」,以交換存取記號。
關於這項作業
您可以在 Liberty 中啟用 openidConnectServer-1.0 和 ssl-1.0 特性,外加提供其他的選用配置資訊,來將擔任「OpenID Connect 提供者」的 Liberty 伺服器配置成接受「JSON Web 記號」。
程序
- 請確定 ssl-1.0 和 openidConnectServer-1.0 特性包含在 server.xml 檔的特性資訊清單中。
<featureManager>
<feature>ssl-1.0</feature>
<feature>openidConnectServer-1.0</feature>
</featureManager>
- 選用:在適當的 oauthProvider 元素內配置 jwtGrantType 元素。jwtGrantType 是選用元素。如果沒有包含 jwtGrantType 元素,會使用所有屬性的預設值;例如:
<oauthProvider id="OAuthConfigSample" ...>
<jwtGrantType clockSkew="5m" iatRequired="false" tokenMaxLifetime="120m" maxJtiCacheSize="10000"/>
...
</oauthProvider>
如需其他的 JWT 配置選項,請參閱 OpenID Connect 提供者主題中的 jwtGrantType 元素區段。