Parameters
- options: VerifyClientAttestationPopJwtOptions
authorizationServer: string
clientAttestationPopJwt: string
clientAttestationPublicJwk: {
alg?: string;
crv?: string;
d?: string;
dp?: string;
dq?: string;
e?: string;
ext?: boolean;
k?: string;
key_ops?: string[];
kid?: string;
kty: string;
n?: string;
oth?: { d?: string; r?: string; t?: string; [key: string]: unknown }[];
p?: string;
q?: string;
qi?: string;
use?: string;
x?: string;
x5c?: string[];
x5t?: string;
"x5t#S256"?: string;
x5u?: string;
y?: string;
[key: string]: unknown;
}
OptionalexpectedNonce?: string
Optionalnow?: Date
Returns Promise<
{
header: {
alg: string;
jwk?: {
alg?: string;
crv?: string;
d?: string;
dp?: string;
dq?: string;
e?: string;
ext?: boolean;
k?: string;
key_ops?: string[];
kid?: string;
kty: string;
n?: string;
oth?: { d?: string; r?: string; t?: string; [key: string]: unknown }[];
p?: string;
q?: string;
qi?: string;
use?: string;
x?: string;
x5c?: string[];
x5t?: string;
"x5t#S256"?: string;
x5u?: string;
y?: string;
[key: string]: unknown;
};
kid?: string;
trust_chain?: [string, ...string[]];
typ: "oauth-client-attestation-pop+jwt";
x5c?: string[];
[key: string]: unknown;
};
payload: {
aud: string;
cnf?: {
jkt?: string;
jwk?: {
alg?: string;
crv?: string;
d?: string;
dp?: string;
dq?: string;
e?: string;
ext?: boolean;
k?: string;
key_ops?: string[];
kid?: string;
kty: string;
n?: string;
oth?: {
d?: (...)
| (...);
r?: (...) | (...);
t?: (...) | (...);
[key: string]: unknown;
}[];
p?: string;
q?: string;
qi?: string;
use?: string;
x?: string;
x5c?: string[];
x5t?: string;
"x5t#S256"?: string;
x5u?: string;
y?: string;
[key: string]: unknown;
};
[key: string]: unknown;
};
exp?: number;
iat: number;
iss: string;
jti: string;
nbf?: number;
nonce?: string;
status?: Record<string, any>;
trust_chain?: [string, ...string[]];
[key: string]: unknown;
};
signer: JwtSignerWithJwk;
},
>
Decoded JWT header, payload, and resolved signer.
Verifies a client attestation proof-of-possession JWT.