Aud problem debug.
This commit is contained in:
@@ -186,17 +186,22 @@ def decode_access_token(
|
|||||||
"""
|
"""
|
||||||
_ensure_key()
|
_ensure_key()
|
||||||
try:
|
try:
|
||||||
# Don't pass audience if None to avoid PyJWT audience validation
|
# PyJWT requires audience parameter when token has aud claim.
|
||||||
|
# When audience is None, we skip PyJWT's audience validation and validate manually.
|
||||||
|
options = {}
|
||||||
decode_kwargs = {
|
decode_kwargs = {
|
||||||
"algorithms": ["EdDSA"],
|
"algorithms": ["EdDSA"],
|
||||||
"issuer": issuer,
|
"issuer": issuer,
|
||||||
}
|
}
|
||||||
if audience is not None:
|
if audience is not None:
|
||||||
decode_kwargs["audience"] = audience
|
decode_kwargs["audience"] = audience
|
||||||
|
else:
|
||||||
|
options["verify_aud"] = False
|
||||||
|
|
||||||
return jwt.decode(
|
return jwt.decode(
|
||||||
token,
|
token,
|
||||||
_public_key,
|
_public_key,
|
||||||
|
options=options,
|
||||||
**decode_kwargs
|
**decode_kwargs
|
||||||
)
|
)
|
||||||
except jwt.PyJWTError as e:
|
except jwt.PyJWTError as e:
|
||||||
|
|||||||
Reference in New Issue
Block a user