Aller au contenu principal

RFC 7519 - JSON Web Token (JWT)

Date de publication : Mai 2015
Statut : Standards Track
Auteurs : M. Jones (Microsoft), J. Bradley (Ping Identity), N. Sakimura (NRI)


Résumé (Abstract)

JSON Web Token (JWT) est un moyen compact et sûr pour les URL de représenter les revendications (Claims) à transférer entre deux parties. Les revendications dans un JWT sont encodées sous forme d'objet JSON qui est utilisé comme charge utile (Payload) d'une structure JSON Web Signature (JWS) ou comme texte en clair d'une structure JSON Web Encryption (JWE), permettant aux revendications d'être signées numériquement ou protégées en intégrité avec un code d'authentification de message (MAC) et/ou chiffrées.


Statut de ce mémo (Status of This Memo)

Il s'agit d'un document Standards Track de l'Internet.

Ce document est un produit de l'Internet Engineering Task Force (IETF). Il représente le consensus de la communauté IETF. Il a reçu un examen public et a été approuvé pour publication par l'Internet Engineering Steering Group (IESG). De plus amples informations sur les normes Internet sont disponibles dans la section 2 du RFC 5741.

Les informations sur le statut actuel de ce document, les errata éventuels et la manière de fournir des commentaires peuvent être obtenues à l'adresse http://www.rfc-editor.org/info/rfc7519.


Table des matières (Table of Contents)

Annexes (Appendices)


Ressources connexes


Remerciements (Acknowledgements)

Cette spécification est basée sur des travaux antérieurs sur JSON Web Token (JWT) et Simple Web Token (SWT). Merci à tous les membres du groupe de travail qui ont contribué à cette norme.


Copyright (c) 2015 IETF Trust et les personnes identifiées comme auteurs du document. Tous droits réservés.

Ce document est soumis au BCP 78 et aux dispositions juridiques de l'IETF Trust relatives aux documents IETF (http://trustee.ietf.org/license-info) en vigueur à la date de publication de ce document. Veuillez examiner attentivement ces documents, car ils décrivent vos droits et restrictions concernant ce document. Les composants de code extraits de ce document doivent inclure le texte de la licence BSD simplifiée tel que décrit dans la section 4.e des dispositions juridiques du Trust et sont fournis sans garantie comme décrit dans la licence BSD simplifiée.