• [解決済み] JWTのexp(Expiration Time)クレームはどのような形式ですか?

    質問 ADALライブラリを使って、あるリソースのアクセストークンを取得しています。有効期限はどのような形式かご存知の方はいらっしゃいますか? より具体的には "exp" (Expiration time) claim . JwtSecurityToken クラスはパース後に単に int32 を返します。ですから、それは良い指標ではありません。 にパースしてみました。 TimeSp

    2023-01-19 18:57:35
  • [解決済み] JWT認証のための秘密鍵とは何ですか?

    質問 最近、JWTベースの認証に取り組み始めました。ユーザーがログインした後、次のようなユーザートークンが生成されます。 "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfx

    2022-10-05 09:44:32
  • [解決済み] JWTトークンの最大サイズを教えてください。

    質問事項 の最大長を知りたいのですが。 JSONウェブトークン(JWT) 仕様書には記載がありません。もしかして、長さの制限はないのでしょうか? 解決方法は? おっしゃるとおり、RFC7519では最大長は定義されていません( https://www.rfc-editor.org/rfc/rfc7519 ) など、JWSやJWEに関連するRFCがあります。 JSON

    2022-05-11 02:10:08
  • [解決済み】RS256 vs HS256:違いは何ですか?

    質問 Webアプリの認証処理にAuth0を使用しています。ASP.NET Core v1.0.0 と Angular 2 rc5 を使用していますが、一般的に認証とセキュリティについてあまり知りません。 での ASP.NET Core Web Api の Auth0 ドキュメント JWTアルゴリズムにはRS256とHS256の2つの選択肢があります。これは馬鹿な質問かもしれませんが

    2022-03-25 04:44:58
  • [解決済み] JWTトークンのヘッダーとペイロードが常にeyJで始まる理由

    質問事項 を使っています。 JWT トークンを実装する際、トークンのヘッダーとペイロードが常に次の文字で始まることに気づきました。 eyJ . これは何を示しているのでしょうか? 解決方法は? JWTの構成は base64urlでエンコードされたJSON で始まるだけのJSON構造です。 {"... となります。 ey... base64エンコーダーでエンコードした場合。 J

    2022-02-08 07:23:48