【发布时间】:2019-03-16 06:13:10
【问题描述】:
刚刚了解 JOSE,我知道 JWE 用于加密,JWS 用于签名。我似乎无法找到一个既加密又签名的有效负载示例。
假设我有一个有效载荷hello world。做这样的事情是正确的吗? JWS(JWE('hello world') 用加密的 JWE 作为 JWS 的负载?
【问题讨论】:
-
是的,这是正确的,但顺序很重要。您应该先签名,然后加密 (
JWE(JWS(payload)))。详情请见tools.ietf.org/html/rfc7519#section-11.2。
标签: json encryption jwt jwe jose