2. 术语 (Terminology)
术语 "JSON Web Signature (JWS)", "Base64url Encoding", "Header Parameter", "JOSE Header", "JWS Compact Serialization", "JWS Payload", "JWS Signature" 和 "Unsecured JWS" 由 JWS 规范 [JWS] 定义.
术语 "JSON Web Encryption (JWE)", "Content Encryption Key (CEK)", "JWE Compact Serialization", "JWE Encrypted Key" 和 "JWE Initialization Vector" 由 JWE 规范 [JWE] 定义.
术语 "Ciphertext", "Digital Signature", "Message Authentication Code (MAC)" 和 "Plaintext" 由 "Internet Security Glossary, Version 2" [RFC4949] 定义.
本规范定义以下术语:
JSON Web Token (JWT)
一个字符串, 表示编码在 JWS 或 JWE 中的一组声明, 使这些声明能够被数字签名, 使用 MAC 进行完整性保护, 和/或被加密.
JWT Claims Set
包含 JWT 所传达声明的 JSON 对象.
Claim
关于某个主体断言的一项信息. 声明表示为由声明名称 (Claim Name) 和声明值 (Claim Value) 组成的名称/值对.
Claim Name
声明表示中的名称部分. 声明名称始终是字符串.
Claim Value
声明表示中的值部分. 声明值可以是任意 JSON 值.
Nested JWT
使用嵌套签名和/或加密的 JWT. 在嵌套 JWT 中, 一个 JWT 分别作为外层 JWS 或 JWE 结构的载荷或明文值.
Unsecured JWT
其声明未受完整性保护且未被加密的 JWT.
Collision-Resistant Name
位于某个命名空间中的名称, 该命名空间能够以与其他名称发生冲突的可能性极低的方式分配名称. 抗冲突命名空间的例子包括: 域名, ITU-T X.660 和 X.670 建议系列中定义的对象标识符 (Object Identifiers, OIDs), 以及通用唯一标识符 (Universally Unique IDentifiers, UUIDs) [RFC4122]. 使用由管理方委托的命名空间时, 名称定义者需要采取合理预防措施, 确保其控制了用于定义该名称的命名空间部分.
StringOrURI
一个 JSON 字符串值, 额外要求是: 虽然可以使用任意字符串值 (MAY), 但任何包含 ":" 字符的值都必须是 URI [RFC3986] (MUST). StringOrURI 值以区分大小写的字符串进行比较, 不进行任何转换或规范化.
NumericDate
一个 JSON 数值, 表示从 1970-01-01T00:00:00Z UTC 到指定 UTC 日期/时间之间的秒数, 忽略闰秒. 这等同于 IEEE Std 1003.1, 2013 Edition [POSIX.1] 中 "Seconds Since the Epoch" 的定义, 即除可表示非整数值这一点外, 每一天都恰好按 86400 秒计算. 有关一般日期/时间以及 UTC 的详细信息, 请参见 RFC 3339 [RFC3339].