我需要在JWT有效载荷上增加另一级别的保护

时间:2018-05-04 17:27:48

标签: security jwt token

承载令牌可以解码为纯文本。 我需要在JWT有效载荷上增加另一级别的保护。 我有一个REST API服务,它实现了基于JWT承载令牌的身份验证。

1 个答案:

答案 0 :(得分:0)

JSON Web Token(JWT)是一个开放标准,它定义了一种紧凑且独立的方式,可以在各方之间作为JSON对象安全地传输信息。

JWT只是以下类型令牌的通用名称

  • JSON Web Signature(JWS):有效负载是编码并已签名,因此可以验证声明的完整性

    < / LI>
  • JSON Web Encryption(JWE):他们的有效负载已加密,因此声明隐藏来自其他方。

JWT, JWS and JWE
图像是从page

中提取的

如果您想隐藏其他方的声明,您正在寻找JWE。