AddTemporarySigningCredential vs AddSigningCredential in IdentityServer4

Laut der docs, IdentityServer verwendet ein asymmetrisches Schlüsselpaar zum signieren und validieren JWTs.
Man könnte entweder AddTemporarySigningCredential() in der Konfiguration, die erstellt eine neue RSA jedem Systemstart oder verwenden Sie AddSigningCredential(..) mit einem RSA-Schlüssel oder ein Zertifikat.

Dokument erwähnt die Temporäre version ist nützlich für die Entwicklung Situationen, aber es nicht sagen, was ist der Nachteil beim Einsatz in einer Produktionsumgebung.

Ich habe eine aspnetcore web-api, die den clients authentifiziert werden mithilfe der IdentityServer4. Das system funktioniert im moment gut mit der temporarysigningcredential aber ich Frage mich, ob es irgendeinen Vorteil bei der Verwendung der anderen Variante.

Dank,

InformationsquelleAutor cellik | 2017-01-10
Schreibe einen Kommentar