RFC 7519: JWT: Signierte Claims im JSON-Format
Zusammenfassung
RFC 7519 definiert kompakte JSON Web Tokens für übertragbare Claims mit Signatur oder Verschlüsselung.
Ideen
- Claims beschreiben Subjekt, Aussteller, Zielgruppe und Gültigkeit.
- JWS signiert Tokens, JWE verschlüsselt sie.
- Kompakte Kodierung passt in HTTP-Header und URLs.
Einsichten
- Selbstenthaltene Tokens reduzieren Nachfragen und erschweren sofortigen Widerruf.
- Flexible Kryptografie verlangt strikte Algorithmus- und Claimprüfung.
Fakten
- Der RFC Editor veröffentlichte RFC 7519 im Mai 2015.
- Der aktuelle Indexstatus lautet „Vorgeschlagener Standard“.
- Der offizielle englische Titel lautet „JSON Web Token (JWT)“.
- Der RFC gehört zur kuratierten Chronik prägender Internetstandards.
Empfehlungen
- Erlaube nur explizit konfigurierte Algorithmen.
- Prüfe Issuer, Audience, Ablauf und Signatur vollständig.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.