diff --git a/src/main/resources/templates/clientdetails/test_client.html b/src/main/resources/templates/clientdetails/test_client.html index 0e8d7ce..b9d6414 100644 --- a/src/main/resources/templates/clientdetails/test_client.html +++ b/src/main/resources/templates/clientdetails/test_client.html @@ -231,14 +231,16 @@
jwt-bearer
不是一种新的grant_type, 而是一类增强client端请求安全性的辅助(assertion)实现;
+
jwt-bearer
是一类增强client端请求安全性的断言(assertion)实现;
通过类似'双向SSL'的机制来让server端验证client端的签名实现强安全性.
当注册或添加client端时需要填写一个jwk URL地址(用来获取验签的公钥)
+当注册或添加client端时需要填写一个jwk URL地址(用来获取验签的公钥), 指定认证jwt签名算法(如RS256),
+ 设置methods为client_secret_jwt
(对称算法, 使用client_secret为MacKey)或private_key_jwt
(非对称算法)