7. IANA Considerations (IANAに関する考慮事項)
7.1. Media Type Registration (メディアタイプの登録)
7.1.1. Registry Content (レジストリ内容)
このセクションは、[RFC6838] で説明されている方法で、"Media Types" レジストリ [IANA.MediaTypes] に新しいメディアタイプ [RFC2046] "application/at+jwt" を登録します。これは、コンテンツがJWT形式でエンコードされたアクセストークンであることを示すために使用できます。
Type name (タイプ名): Application
Subtype name (サブタイプ名): at+jwt
Required parameters (必須パラメータ): N/A
Optional parameters (任意パラメータ): N/A
Encoding considerations (エンコーディングの考慮事項): Binary; JWT値は、base64urlエンコードされた値 (末尾の '=' 文字が削除されたもの) の連続としてエンコードされ、その一部は空文字列である可能性があり、ピリオド ('.') 文字で区切られます。
Security considerations (セキュリティの考慮事項): RFC 9068のセキュリティに関する考慮事項のセクションを参照してください。
Interoperability considerations (相互運用性の考慮事項): N/A
Published specification (公開仕様): RFC 9068
Applications that use this media type (このメディアタイプを使用するアプリケーション): JWT形式でエンコードされたOAuth 2.0アクセストークンを使用してリソースサーバーにアクセスするアプリケーション
Fragment identifier considerations (フラグメント識別子の考慮事項): N/A
Additional information (追加情報):
- Magic number(s) (マジックナンバー): N/A
- File extension(s) (ファイル拡張子): N/A
- Macintosh file type code(s) (Macintoshファイルタイプコード): N/A
Person & email address to contact for further information (詳細情報の連絡先): Vittorio Bertocci <[email protected]>
Intended usage (意図された使用法): COMMON
Restrictions on usage (使用に関する制限): None
Author (著者): Vittorio Bertocci <[email protected]>
Change controller (変更管理者): IETF
Provisional registration? (暫定登録?): No
7.2. Claims Registration (クレームの登録)
本仕様のセクション2.2.3.1は、JWTアクセストークンで認可情報を表現するために [RFC7643] で定義されている属性 "roles"、"groups"、"entitlements" を参照しています。このセクションは、これらの属性を [RFC7519] で導入された "JSON Web Token (JWT)" IANA レジストリにクレームとして登録します。
7.2.1. Registry Content (レジストリ内容)
7.2.1.1. Roles (ロール)
Claim Name (クレーム名): roles
Claim Description (クレームの説明): Roles
Change Controller (変更管理者): IETF
Specification Document(s) (仕様文書): [RFC7643] のセクション4.1.2および RFC 9068 のセクション2.2.3.1
7.2.1.2. Groups (グループ)
Claim Name (クレーム名): groups
Claim Description (クレームの説明): Groups
Change Controller (変更管理者): IETF
Specification Document(s) (仕様文書): [RFC7643] のセクション4.1.2および RFC 9068 のセクション2.2.3.1
7.2.1.3. Entitlements (権限)
Claim Name (クレーム名): entitlements
Claim Description (クレームの説明): Entitlements
Change Controller (変更管理者): IETF
Specification Document(s) (仕様文書): [RFC7643] のセクション4.1.2および RFC 9068 のセクション2.2.3.1