JetBrains Space ヘルプ

アクセストークンのオフライン検証

Space アクセストークンは JSON Web トークン (JWT) 標準(英語)に準拠します。リクエストの数を減らすために、トークンごとに Space にリクエストを行わずに、アクセストークンをサードパーティサービスで検証できます。サービス公開鍵をキャッシュし、JSON Web キーセット (JWKS)(英語) を使用してオフラインでアクセストークンを検証できます。

Space API には、JSON Web キーセットを返す専用のエンドポイントがあります。<Space service URL>/oauth/jwks.json からアクセスできます。

エンドポイントから返される JWKS の例を次に示します。

JWKSet.png

詳細は JSON Web キーセットのプロパティ(英語)をご参照ください。