Aud problem debug.

This commit is contained in:
Leo Vasanko
2026-02-17 00:20:53 +00:00
parent 2e8439f876
commit ba3695cf88
+6 -1
View File
@@ -186,17 +186,22 @@ def decode_access_token(
""" """
_ensure_key() _ensure_key()
try: try:
# Don't pass audience if None to avoid PyJWT audience validation # PyJWT requires audience parameter when token has aud claim.
# When audience is None, we skip PyJWT's audience validation and validate manually.
options = {}
decode_kwargs = { decode_kwargs = {
"algorithms": ["EdDSA"], "algorithms": ["EdDSA"],
"issuer": issuer, "issuer": issuer,
} }
if audience is not None: if audience is not None:
decode_kwargs["audience"] = audience decode_kwargs["audience"] = audience
else:
options["verify_aud"] = False
return jwt.decode( return jwt.decode(
token, token,
_public_key, _public_key,
options=options,
**decode_kwargs **decode_kwargs
) )
except jwt.PyJWTError as e: except jwt.PyJWTError as e: