Auth0\SDK\Token クラスが用意されています。このクラスを使用すると、アプリケーションで利用するトークンのデコード、妥当性確認、検証を行えます。JWT の詳細や、その生成方法とデコード方法については、jwt.io を参照してください。
このクラスは、HS256 トークンと RS256 トークンの両方を処理できます。どちらの種類でも、処理前にアルゴリズムと有効なオーディエンスを SDK に設定しておく必要があります。HS256 トークンでは、 の設定が必要です。RS256 トークンでは、正当な発行者が必要です。これはデコード処理中に JWKs ファイルを取得するために使用されます (署名アルゴリズムの詳細はこちら) 。
前提条件
使用例
Token クラスをベースにした、URL ベースの小規模な JSON Web Token プロセッサの例です。
verify() と validate() はいずれも、動作をカスタマイズするためのさまざまなオプション引数を提供しています。これには、 クレームの検証、トークンの auth_time からの最大経過時間の制限、時間チェックにおける leeway のクロック許容差などが含まれます。これらのメソッドには詳細なコメントが付いているため、ソースコードまたは任意の IDE でこれらのオプションを確認できます。