2017-05-09 98 views

回答

14

kid是一個可選的報頭,如權利要求其保持的密鑰標識符,當有多個鍵來簽署該令牌是特別有用的並且需要查找正確的驗證簽名。

一旦簽署JWT是JWS,考慮從RFC 7515定義:

4.1.4. "kid" (Key ID) Header Parameter

kid(密鑰ID)報頭參數是指示哪個鍵 被用來保護一個提示JWS。該參數允許發件人 明確地向收件人發送密鑰更改。 kid值的結構是未指定的。其值必須是區分大小寫的 字符串。使用此標題參數是可選的。

與JWK一起使用時,kid值用於匹配JWK kid 參數值。

相關問題