Java에서 RESTful 서비스를 코딩했습니다. 이것은 내가 지금까지 이해 한 것입니다 (내가 틀렸다면 수정하십시오) :JSON 웹 서명 (JWS)과 JSON 웹 토큰 (JWT)의 차이점은 무엇입니까?
토큰 권한 부여는 JSON 웹 토큰 (JWT)을 사용하여 수행됩니다. 헤더, 페이로드 및 비밀 (클라이언트와 서버간에 공유 됨).
이 개념을 이해하고 JWT에 대해 읽는 동안 JSON 웹 서명 (JWS)을 우연히 발견했습니다.
JWS는 헤더, 페이로드 및 공유 암호가있는 JWT와 유사한 인코딩 된 엔터티입니다.
질문 : 두 개념, 즉 JWT와 JWS의 차이점은 무엇입니까? 기술적으로 비슷하다면 구현의 차이는 무엇입니까?
토큰 기반 인증을 사용하여 작업하는 것은 이번이 처음이므로이 개념을 완전히 오해 한 것일 수 있습니다.
P. this website의 예제를 탐색하면서 JWS에 대해 배웠습니다.
알겠습니다. 그렇다면 페이로드에 소유권 주장 집합이 포함되어있는 경우 내 사용자 정보는 어디로 이동합니까? 예를 보여줄 수 있습니까? – leo
부록 A의 예를 아래의 스펙에서 살펴보십시오. https://tools.ietf.org/html/draft-ietf-oauth-json-web-token-32 –
소유권 주장에는 사용자 정보가 있습니다. 다음은 https://bitbucket.org/b_c/jose4j/wiki/JWT%20Examples에서 무슨 일이 벌어지고 있는지에 대한 의견이있는 코드의 예입니다. –