2. 术语
2. 术语 (Terminology)
本规范定义了以下术语:
JSON Web Signature (JWS) : 表示经过数字签名或 MAC 处理的消息的数据结构.
JOSE Header : 包含参数的 JSON 对象, 这些参数描述所采用的密码学操作及其参数. JOSE (JSON Object Signing and Encryption) Header 由一组 Header Parameter 组成.
JWS Payload : 要保护的八位字节序列, 也称为消息. 载荷可以包含任意八位字节序列.
JWS Signature : 覆盖 JWS Protected Header 和 JWS Payload 的数字签名或 MAC.
Header Parameter : 作为 JOSE Header 成员的名称/值对.
JWS Protected Header : JSON 对象, 其中包含由 JWS Signature 数字签名或 MAC 操作进行完整性保护的 Header Parameter. 对于 JWS Compact Serialization, 它构成整个 JOSE Header. 对于 JWS JSON Serialization, 它是 JOSE Header 的一个组成部分.
JWS Unprotected Header : JSON 对象, 其中包含未受完整性保护的 Header Parameter. 它只能在使用 JWS JSON Serialization 时出现.
Base64url Encoding : 使用 RFC 4648 [RFC4648] 第 5 节定义的 URL 和文件名安全字符集进行的 Base64 编码, 省略所有尾随的 '=' 字符 (第 3.2 节允许这样做), 且不包含任何换行符, 空白或其他附加字符. 注意, 空八位字节序列的 base64url 编码是空字符串. (关于实现无填充 base64url 编码的说明, 见附录 C.)
JWS Signing Input : 数字签名或 MAC 计算的输入. 其值为 ASCII(BASE64URL(UTF8(JWS Protected Header)) || '.' || BASE64URL(JWS Payload)).
JWS Compact Serialization : 将 JWS 表示为紧凑且 URL 安全字符串的表示形式.
JWS JSON Serialization : 将 JWS 表示为 JSON 对象的表示形式. 与 JWS Compact Serialization 不同, JWS JSON Serialization 允许对同一内容应用多个数字签名和/或 MAC. 这种表示形式既未针对紧凑性优化, 也不是 URL 安全的.
Unsecured JWS : 不提供完整性保护的 JWS. Unsecured JWS 使用 "alg" 值 "none".
Collision-Resistant Name : 命名空间中的名称, 该命名空间能够以一种极不可能与其他名称发生冲突的方式分配名称. 抗冲突命名空间的示例包括: 域名, ITU-T X.660 和 X.670 建议书系列中定义的对象标识符 (Object Identifiers, OIDs), 以及通用唯一标识符 (Universally Unique IDentifiers, UUIDs) [RFC4122]. 使用由管理方委派的命名空间时, 名称定义者需要采取合理预防措施, 确保其控制用于定义该名称的命名空间部分.
StringOrURI : 一个 JSON 字符串值, 并带有额外要求: 虽然可以使用任意字符串值, 但任何包含 ":" 字符的值都 MUST 是 URI [RFC3986]. StringOrURI 值按区分大小写的字符串进行比较, 不应用任何转换或规范化.
术语 "JSON Web Encryption (JWE)", "JWE Compact Serialization" 和 "JWE JSON Serialization" 由 JWE 规范 [JWE] 定义.
术语 "Digital Signature" 和 "Message Authentication Code (MAC)" 由 "Internet Security Glossary, Version 2" [RFC4949] 定义.