Azure APIM策略中的openid-config url,受众,发行者值可以从不同的来源获取吗?



我想保护api中azure策略中的openid-config url,受众,发行者等信息,以进行JWT验证。这里是参考,是否有一种方法可以以更安全的方式添加这些细节,而不是直接添加到策略中?

可以使用命名值

命名值是每个API Management实例中的名称/值对的全局集合,您可以在apim的策略中引用它。值类型可以是plain秘密,甚至从密钥库中获取的值.

最新更新