6. Key Identification
6. Key Identification (密钥标识)
JWS 的接收方必须能够确定数字签名或 MAC 操作所使用的密钥. 所用密钥可以通过第 4.1 节中描述的 Header Parameter 方法来标识, 也可以通过本规范范围之外的方法来标识. 具体而言, Header Parameter "jku", "jwk", "kid", "x5u", "x5c", "x5t" 和 "x5t#S256" 可用于标识所使用的密钥. 如果这些 Header Parameter 传达的信息要用于信任决策 (trust decision), 则它们 MUST 受到完整性保护; 但是, 如果信任决策中使用的唯一信息是密钥, 则这些参数不需要受到完整性保护, 因为以导致使用不同密钥的方式更改它们会使验证失败.
生产者 SHOULD 在 Header Parameter 中包含足够的信息来标识所使用的密钥, 除非应用使用其他方式或约定来确定所使用的密钥. 当所用算法需要密钥 (除 "none" 之外的所有算法都是如此) 且无法确定所用密钥时, 签名或 MAC 验证会失败.
交换所使用的任何共享对称密钥的方式不在本规范范围内.
另请参见 Appendix D, 其中包含关于可能的密钥选择算法的说明.