メインコンテンツまでスキップ

RFC 8392 - CBOR Web Token (CWT)

  • ステータス: Proposed Standard
  • 発行日: May 2018
  • ストリーム: IETF
  • エラッタ: エラッタなし

Abstract (要旨)​

CBOR Web Token (CWT) は, 二者間で転送されるクレーム (claims) を表現するためのコンパクトな手段である。CWT 内のクレームは Concise Binary Object Representation (CBOR, 簡潔バイナリオブジェクト表現) でエンコードされ, CBOR Object Signing and Encryption (COSE, CBOR オブジェクト署名と暗号化) がアプリケーション層のセキュリティ保護のために用いられる。クレームは主体 (subject) について主張される情報の一片であり, クレーム名とクレーム値からなる名前/値ペアとして表現される。CWT は JSON Web Token (JWT) から派生するが, JSON ではなく CBOR を用いる。

Status of This Memo (本メモの状態)​

これはインターネット標準トラック (Internet Standards Track) 文書である。

この文書は Internet Engineering Task Force (IETF) の成果物である。IETF コミュニティの合意を表す。公開レビューを受け, Internet Engineering Steering Group (IESG) によって公開が承認された。インターネット標準に関する詳細は RFC 7841 のセクション2にある。

この文書の現在の状態, 正誤表, およびフィードバックの提供方法に関する情報は https://www.rfc-editor.org/info/rfc8392 で入手できます。

Copyright (c) 2018 IETF Trust および文書著者として特定された人物。全著作権所有。

この文書は BCP 78 および IETF Trust の IETF 文書に関する法的規定 (https://trustee.ietf.org/license-info) の対象であり, この文書の公開日において有効である。これらの文書は, この文書に関する読者の権利と制限を述べているため, 慎重に確認すること。この文書から抽出されたコードコンポーネントには, Trust Legal Provisions のセクション 4.e に記載されている Simplified BSD License の本文を含めなければならず, Simplified BSD License に記載されているとおり無保証で提供される。

Contents​