跳到主要内容

Appendix C. JWT 与 Simple Web Token 的关系 (Relationship of JWTs to Simple Web Tokens)

Simple Web Token (SWT) [SWT] 和 JSON Simple Sign (JSS) [JSS] 都是 JWT 的前身, 提供类似但更简单的声明表示格式.

JWT 与 SWT/JSS 之间的主要差异包括:

  1. 编码: JWT 使用 base64url 编码, 确保 URL 安全. SWT 使用简单的键值对格式.

  2. 签名和加密: JWT 利用完整的 JOSE (JWS 和 JWE) 框架, 支持多种算法和加密选项. SWT 只支持 HMAC SHA-256 签名.

  3. 声明格式: JWT 使用 JSON 对象表示声明, 提供更高灵活性和结构化数据支持. SWT 使用简单的 name=value 对.

  4. 标准化: JWT 是具有正式规范和注册表的 IETF 标准. SWT 从未被标准化.

  5. 互操作性: JWT 通过正式标准和多种实现提供更好的互操作性.

JWT 旨在提供 SWT 和 JSS 的功能, 同时解决它们的局限并提供更稳健、更灵活的方案. 许多曾经使用 SWT 的应用已经迁移到 JWT.