RFC 7519 - JSON Web 令牌 (JWT)
- 状态: Proposed Standard
- 发布日期: 2015年5月
- Stream: IETF
- 作者: M. Jones (Microsoft), J. Bradley (Ping Identity), N. Sakimura (NRI)
- 勘误: RFC Editor Errata
摘要
JSON Web 令牌 (JWT) 是一种紧凑且 URL 安全的方式, 用于表示可在两方之间传递的声明. JWT 中的声明被编码为 JSON 对象, 该对象可作为 JSON Web 签名 (JWS) 结构的载荷, 或作为 JSON Web 加密 (JWE) 结构的明文, 从而使这些声明能够被数字签名, 使用消息认证码 (MAC) 进行完整性保护, 和/或被加密.
本备忘录状态
本文档是 Internet Standards Track 文档.
本文档是 Internet Engineering Task Force (IETF) 的产物, 代表 IETF 社区的共识. 它已经过公开审查, 并已由 Internet Engineering Steering Group (IESG) 批准发布. 关于 Internet 标准的更多信息可参见 RFC 5741 第 2 节.
有关本文档当前状态、勘误以及反馈方式的信息, 可从 RFC Editor RFC 7519 页面 获取.
目录
- 1. 简介 (Introduction)
- 1.1. 记法约定
- 2. 术语 (Terminology)
- 3. JSON Web 令牌 (JWT) 概述
- 3.1. JWT 示例
- 4. JWT 声明 (JWT Claims)
- 4.1. 注册声明名称
- 4.2. 公共声明名称
- 4.3. 私有声明名称
- 5. JOSE 头部 (JOSE Header)
- 5.1. "typ" (Type) 头部参数
- 5.2. "cty" (Content Type) 头部参数
- 5.3. 将声明复制为头部参数
- 6. 未保护的 JWT (Unsecured JWTs)
- 6.1. 未保护 JWT 示例
- 7. 创建和验证 JWT
- 7.1. 创建 JWT
- 7.2. 验证 JWT
- 7.3. 字符串比较规则
- 8. 实现要求 (Implementation Requirements)
- 9. 声明内容为 JWT 的 URI
- 10. IANA 考虑事项
- 10.1. JSON Web Token Claims 注册表
- 10.2. 子命名空间注册
- 10.3. 媒体类型注册
- 10.4. 头部参数名称注册
- 11. 安全考虑事项
- 11.1. 信任决策
- 11.2. 签名和加密顺序
- 12. 隐私考虑事项
- 13. 参考文献
- 13.1. 规范性参考文献
- 13.2. 资料性参考文献
附录
- Appendix A. JWT 示例
- A.1. 加密 JWT 示例
- A.2. 嵌套 JWT 示例
- Appendix B. JWT 与 SAML 断言的关系
- Appendix C. JWT 与 Simple Web Token 的关系
相关资源
- 官方文本: RFC 7519
- 官方页面: RFC 7519 DataTracker
- 勘误: RFC Editor Errata