7.2.5. Signature Labels (签名标签)
7.2.5. Signature Labels (签名标签)
HTTP 消息签名值在 Signature 与 Signature-Input 字段值中由唯一标签标识. 这些标签仅在将签名值附加到消息时选择, 签名过程不计算标签. 中间人处理消息时允许重新标记现有签名.
因此, 应用不应依赖特定标签存在, 不应在标签本身上赋予语义含义. 应使用附加签名参数传达需附加并由签名覆盖的任何附加含义. 特别地, 可按第 7.2.7 节所述使用 tag 参数定义应用特定值.