HMAC-Integrität vor der Claim-Policy prüfen
alg und Claims inspizieren, die kompakte Signatur mit exaktem Secret prüfen und danach Issuer-/Audience-Regeln der Anwendung anwenden.
- alg und Claims dekodieren
- Secret sicher beziehen
- HMAC und Zeitstatus prüfen
- Issuer/Audience im Dienst prüfen
- Diagnosesecret sicher verwerfen