Slide 25
Slide 25 text
JWTの構造(3 パーツ)
ヘッダ
{"alg": "RS256",
"typ": "JWT"}
5
ペイロード
.
署名アルゴリズム
{"sub": "123",
"exp": 1800000000,
"iss": "example.com"}
署名
.
ユーザーID / 有効期限 / 発⾏元
RS256: 秘密鍵で署名
改ざんを検知する (中⾝は読める)
等は鍵ペア⽅式 (秘密鍵で署名・公開鍵で検証)
↓ 各パーツを Base64URL エンコードし「.」で連結
※ RS256
xxxxx . yyyyy . zzzzz
クライアントが持ち回る1つの⽂字列
ヘッダ: 署名アルゴリズム
ペイロード: ユーザー ID / 有効期限 / 発行元
署名: ヘッダ + ペイロードに対する電子署名。