7. IANA Considerations (Considerazioni IANA)
7.1. Media Type Registration (Registrazione del tipo di media)
7.1.1. Registry Content (Contenuto del registro)
Questa sezione registra "application/at+jwt", un nuovo tipo di media [RFC2046] nel registro "Media Types" [IANA.MediaTypes] nel modo descritto in [RFC6838]. Può essere utilizzato per indicare che il contenuto è un token di accesso codificato nel formato JWT.
Type name (Nome del tipo): Application
Subtype name (Nome del sottotipo): at+jwt
Required parameters (Parametri richiesti): N/A
Optional parameters (Parametri opzionali): N/A
Encoding considerations (Considerazioni sulla codifica): Binary; i valori JWT sono codificati come una serie di valori codificati in base64url (con i caratteri '=' finali rimossi), alcuni dei quali possono essere la stringa vuota, separati da caratteri punto ('.').
Security considerations (Considerazioni sulla sicurezza): Vedere la sezione Considerazioni sulla sicurezza di RFC 9068.
Interoperability considerations (Considerazioni sull'interoperabilità): N/A
Published specification (Specifica pubblicata): RFC 9068
Applications that use this media type (Applicazioni che utilizzano questo tipo di media): Applicazioni che accedono ai server di risorse utilizzando token di accesso OAuth 2.0 codificati nel formato JWT
Fragment identifier considerations (Considerazioni sull'identificatore di frammento): N/A
Additional information (Informazioni aggiuntive):
- Magic number(s) (Numero(i) magico(i)): N/A
- File extension(s) (Estensione(i) del file): N/A
- Macintosh file type code(s) (Codice(i) del tipo di file Macintosh): N/A
Person & email address to contact for further information (Persona e indirizzo email da contattare per ulteriori informazioni): Vittorio Bertocci <[email protected]>
Intended usage (Uso previsto): COMMON
Restrictions on usage (Restrizioni sull'uso): None
Author (Autore): Vittorio Bertocci <[email protected]>
Change controller (Controllore delle modifiche): IETF
Provisional registration? (Registrazione provvisoria?): No
7.2. Claims Registration (Registrazione dei claim)
La Sezione 2.2.3.1 di questa specifica fa riferimento agli attributi "roles", "groups", "entitlements" definiti in [RFC7643] per esprimere informazioni di autorizzazione nei token di accesso JWT. Questa sezione registra questi attributi come claim nel registro IANA "JSON Web Token (JWT)" introdotto in [RFC7519].
7.2.1. Registry Content (Contenuto del registro)
7.2.1.1. Roles (Ruoli)
Claim Name (Nome del claim): roles
Claim Description (Descrizione del claim): Roles
Change Controller (Controllore delle modifiche): IETF
Specification Document(s) (Documento(i) di specifica): Sezione 4.1.2 di [RFC7643] e Sezione 2.2.3.1 di RFC 9068
7.2.1.2. Groups (Gruppi)
Claim Name (Nome del claim): groups
Claim Description (Descrizione del claim): Groups
Change Controller (Controllore delle modifiche): IETF
Specification Document(s) (Documento(i) di specifica): Sezione 4.1.2 di [RFC7643] e Sezione 2.2.3.1 di RFC 9068
7.2.1.3. Entitlements (Autorizzazioni)
Claim Name (Nome del claim): entitlements
Claim Description (Descrizione del claim): Entitlements
Change Controller (Controllore delle modifiche): IETF
Specification Document(s) (Documento(i) di specifica): Sezione 4.1.2 di [RFC7643] e Sezione 2.2.3.1 di RFC 9068