Jump to content

Веб-подпись JSON

JWS
Веб-подпись JSON
Аббревиатура JWS
Статус Предлагаемый стандарт
Организация IETF
комитет IEGS
Авторы
Базовые стандарты JSON
Сопутствующие стандарты
Домен Обмен данными
Веб-сайт трекер данных .ietf .org /док /html /rfc7515

( Веб-подпись JSON сокращенно JWS ) — это стандарт, предложенный IETF ( RFC   7515 ) для подписи произвольных данных. [1] Он используется в качестве основы для различных веб-технологий, включая JSON Web Token .

JWS — это способ обеспечить целостность информации в с высокой степенью сериализации машиночитаемом формате . Это означает, что это информация, а также доказательство того, что информация не изменилась с момента подписания. Его можно использовать для отправки информации с одного веб-сайта на другой, и он особенно предназначен для общения в Интернете. Он даже содержит компактную форму, оптимизированную для таких приложений, как URI . параметры запроса [2]

Интернет-коммерция

[ редактировать ]

JWS можно использовать для приложений, в которых информация с цифровой подписью должна отправляться в машиночитаемом формате, например для электронной коммерции . Например, предположим, что пользователь по имени Боб просматривает цены на виджеты на веб-сайте (widgets.com) и желает получить расценки на один из них. Затем сайт widgets.com может предоставить Бобу объект JWS, содержащий всю необходимую информацию о виджете, включая цену, а затем подписать его своим закрытым ключом. Тогда у Боба будет неопровержимое ценовое предложение на продукт.

Доступ к сторонним ресурсам

[ редактировать ]

Возможно, Widgets.com и WidgetStorage.com заключили соглашение, согласно которому WidgetStorage.com будет принимать купоны от Widgets.com в обмен на трафик. Widgets.com может выпустить JWS, предоставляя Бобу 10% скидку на сайте WidgetStorage.com. Опять же, поскольку данные подписаны, WidgetStorage может знать, что это создал Widgets.com. Если бы данные не были подписаны, Боб мог бы изменить свою скидку на 50%, и никто бы об этом не узнал, просто взглянув на данные.

Ограничения

[ редактировать ]

JWS — один из стандартов серии JOSE. [3] и предназначен для использования в сочетании с ними. Например, для шифрования JSON Web Encryption (JWE) [4] предполагается использовать совместно.

По состоянию на 2015 год JWS был предложенным стандартом и частью нескольких других стандартов, предложенных IETF. [5] и в Интернете был доступен код для реализации предлагаемого стандарта. [6] [7]

  1. ^ Джонс, Майкл Б.; Брэдли, Джон; Сакимура, Нат (май 2015 г.). «Веб-подпись JSON (JWS) [RFC7515]» .
  2. ^ Джонс, Майкл Б.; Брэдли, Джон; Сакимура, Нат (май 2015 г.). «Обзор компактной сериализации JWS» .
  3. ^ «Подписание и шифрование объектов JSON (JOSE)» . Управление по присвоению номеров в Интернете . 23 января 2015 г. Проверено 19 ноября 2018 г.
  4. ^ Джонс, Майкл Б.; Хильдебранд, Джо (май 2015 г.). «Веб-шифрование JSON (JWE) [RFC7516]» . ietf.org . Проверено 13 мая 2015 г.
  5. ^ Джонс, Майкл Б. (май 2015 г.). «Веб-ключ JSON (JWK) [RFC7517]» . ietf.org . Проверено 13 мая 2015 г.
  6. ^ «google/google-oauth-java-клиент» . Гитхаб . Проверено 13 мая 2015 г.
  7. ^ «Веб-токены JSON — jwt.io» . jwt.io. ​Проверено 13 мая 2015 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 9ca2d0ba3faa3b5473fff68a2efaf0d6__1722317520
URL1:https://arc.ask3.ru/arc/aa/9c/d6/9ca2d0ba3faa3b5473fff68a2efaf0d6.html
Заголовок, (Title) документа по адресу, URL1:
JSON Web Signature - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)