跳到主要内容

5. JWK Set 格式 (JWK Set Format)

JWK Set 是表示一组 JWK 的 JSON 对象. 该 JSON 对象 MUST 具有一个 "keys" member, 其值是 JWK 数组. 此 JSON 对象 MAY 包含空白和/或换行.

JWK Set 内的 member name MUST 唯一; JWK Set 解析器 MUST 拒绝包含重复 member name 的 JWK Set, 或者使用仅返回按词法顺序最后一个重复 member name 的 JSON 解析器, 如 ECMAScript 5.1 [ECMAScript] 第 15.12 节 ("The JSON Object") 所规定.

JWK Set 中可以存在其他 member; 遇到这些 member 的实现如果不能理解它们, 则 MUST 忽略它们. 用于表示 JWK Set 附加属性的参数 SHOULD 注册到第 8.4 节建立的 IANA "JSON Web Key Set Parameters" 注册表中, 或者是一个包含 Collision-Resistant Name 的值.

对于 JWK Set 中使用实现无法理解的 "kty" (key type) 值, 缺少必需 member, 或者其值超出支持范围的 JWK, 实现 SHOULD 忽略.

5.1. "keys" 参数​

"keys" 参数的值是 JWK 值数组. 默认情况下, 数组中 JWK 值的顺序并不表示它们之间的优先顺序, 尽管 JWK Set 的应用可以根据自身目的选择赋予该顺序某种含义.