【发布时间】:2014-02-28 10:05:39
【问题描述】:
我正在使用 JSON Web 令牌 (JWT) 进行基于声明的身份验证。为了防止篡改,我还使用 JWS 对令牌进行数字签名。
如何在客户端验证签名(我将 JWT 用于 SPA)?
而且,如果我还使用 JWE,我如何才能在客户端解密令牌?
PS:我当然知道答案:只需使用匹配算法进行解密和/或验证……我的问题更多的是如何做到这一点。
【问题讨论】:
-
你可以使用 JS 库:kjur.github.io/jsrsasign
-
太棒了,谢谢:-)!如果你把你的评论变成答案,我会接受的。
标签: javascript encryption digital-signature jwt