dapr/dapr · error
jwks validator not ready
Error message
jwks validator not ready
What it means
Error "jwks validator not ready" thrown in dapr/dapr.
Source
Thrown at pkg/sentry/server/validator/jwks/jwks.go:107
j.htarget.Ready()
}()
// Start the cache. Note this is a blocking call
err := j.cache.Start(ctx)
if err != nil {
return err
}
return nil
}
func (j *jwks) Validate(ctx context.Context, req *sentryv1pb.SignCertificateRequest) (validator.ValidateResult, error) {
if req.GetToken() == "" {
return validator.ValidateResult{}, errors.New("the request does not contain a token")
}
if err := j.cache.WaitForCacheReady(ctx); err != nil {
return validator.ValidateResult{}, errors.New("jwks validator not ready")
}
// Validate the internal request
// This also returns the trust domain.
td, err := internal.Validate(ctx, req)
if err != nil {
return validator.ValidateResult{}, err
}
// Construct the expected value for the subject, which is the SPIFFE ID of the requestor
sub, err := spiffeid.FromSegments(td, "ns", req.GetNamespace(), req.GetId())
if err != nil {
return validator.ValidateResult{}, fmt.Errorf("failed to construct SPIFFE ID for requestor: %w", err)
}
// Validate the authorization token
_, err = jwt.Parse([]byte(req.GetToken()),
jwt.WithKeySet(j.cache.KeySet(), jws.WithInferAlgorithmFromKey(true)),View on GitHub (pinned to 74ad417027)
When it happens
Trigger: Thrown at pkg/sentry/server/validator/jwks/jwks.go:107 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of dapr/dapr@74ad417027 (2026-08-16).
Data as JSON: /api/errors/e369a82f45688bc5.
Report an issue: GitHub.