Appendix B. JWT 与 SAML 断言的关系 (Relationship of JWTs to SAML Assertions)
SAML 2.0 [OASIS.saml-core-2.0-os] 提供了一种表示安全断言的标准方式. SAML 断言基于 XML, 因此相对冗长.
JWT 使用 JSON 而不是 XML 以紧凑方式表示类似信息, 因而更适合在空间受限的环境中使用, 例如 HTTP Authorization 头部和 URI 查询参数.
与 SAML 断言一样, JWT 可以被签名和/或加密以保护其内容. 然而, JWT 使用 JOSE (JSON Object Signing and Encryption) 标准完成这一点, 而 SAML 使用 XML Signature 和 XML Encryption.
虽然 JWT 和 SAML 断言都可用于表示身份和授权信息, 但它们具有不同的语法和处理模型. 应用可以选择最适合其需求的格式.