承载令牌可以解码为纯文本。 我需要在JWT有效载荷上增加另一级别的保护。 我有一个REST API服务,它实现了基于JWT承载令牌的身份验证。
答案 0 :(得分:0)
JSON Web Token(JWT)是一个开放标准,它定义了一种紧凑且独立的方式,可以在各方之间作为JSON对象安全地传输信息。
JWT只是以下类型令牌的通用名称:
JSON Web Signature(JWS):有效负载是编码并已签名,因此可以验证声明的完整性。
< / LI>JSON Web Encryption(JWE):他们的有效负载已加密,因此声明隐藏来自其他方。
图像是从page。
如果您想隐藏其他方的声明,您正在寻找JWE。