RFC 8392 - CBOR Web Token (CBOR Web令牌, CWT)
- 状态: Proposed Standard
- 发布日期: May 2018
- Stream: IETF
- 勘误: 无勘误
Abstract (摘要)
CBOR Web Token (CBOR Web令牌, CWT) 是一种紧凑地表示要在双方之间传输的声明 (claim) 的手段. CWT 中的声明使用 Concise Binary Object Representation (简明二进制对象表示, CBOR) 编码, 并使用 CBOR Object Signing and Encryption (CBOR对象签名与加密, COSE) 提供额外的应用层安全保护. 声明是关于主体 (subject) 所断言的一条信息, 表示为由声明名 (claim name) 和声明值 (claim value) 组成的名称/值对. CWT 源自 JSON Web Token (JSON Web令牌, JWT), 但使用 CBOR 而非 JSON.
Status of This Memo (本备忘录状态)
本文档属于 Internet Standards Track (互联网标准跟踪).
本文档是 Internet Engineering Task Force (IETF, 互联网工程任务组) 的产物, 代表 IETF 社区的共识. 它经过公开评审, 并已由 Internet Engineering Steering Group (IESG, 互联网工程指导组) 批准发布. 关于 Internet Standards 的更多信息见 RFC 7841 第 2 节.
关于本文档当前状态, 任何勘误以及如何提供反馈的信息, 可在 https://www.rfc-editor.org/info/rfc8392 获取.
Copyright Notice (版权声明)
Copyright (c) 2018 IETF Trust 及文中所列文档作者. 保留所有权利.
本文档受 BCP 78 以及 IETF Trust 关于 IETF 文档的 Legal Provisions (法律条款, https://trustee.ietf.org/license-info) 约束, 以本文档发布之日为准. 请仔细阅读这些文档, 因为它们描述了您对本文档的权利与限制. 从本文档摘录的 Code Components (代码组件) 必须包含 Trust Legal Provisions 第 4.e 节所述的 Simplified BSD License (简化 BSD 许可证) 文本, 并且按 Simplified BSD License 所述不提供任何担保.
Contents (目录)
- 1. Introduction (简介)
- 2. Terminology (术语)
- 3. Claims (声明)
- 3.1. Registered Claims (已注册声明)
- 3.1.1. iss (Issuer) Claim (iss (签发者) 声明)
- 3.1.2. sub (Subject) Claim (sub (主体) 声明)
- 3.1.3. aud (Audience) Claim (aud (受众) 声明)
- 3.1.4. exp (Expiration Time) Claim (exp (过期时间) 声明)
- 3.1.5. nbf (Not Before) Claim (nbf (生效时间) 声明)
- 3.1.6. iat (Issued At) Claim (iat (签发时间) 声明)
- 3.1.7. cti (CWT ID) Claim (cti (CWT 标识) 声明)
- 3.1. Registered Claims (已注册声明)
- 4. Summary of the Claim Names, Keys, and Value Types (声明名, 键与值类型汇总)
- 5. CBOR Tags and Claim Values (CBOR 标签与声明值)
- 6. CWT CBOR Tag (CWT CBOR 标签)
- 7. Creating and Validating CWTs (创建与校验 CWT)
- 8. Security Considerations (安全考量)
- 9. IANA Considerations (IANA 考量)
- 10. References (参考文献)
- Appendix A. Examples (附录 A. 示例)
- Acknowledgements (致谢)
- Authors' Addresses (作者地址)
Related Resources (相关资源)
- Official Text (官方文本): RFC 8392 (TXT)
- Official Page (官方页面): RFC 8392 DataTracker
- Info (信息): RFC Editor Info