jwk

    0

    2답변

    JWS (JWT) 헤더가있는 JWKS 키 저장소에서 서명 확인 키를 선택하는 표준 방법이 있습니까? 목표는 OpenID Connect ID 토큰 유효성 검사 라이브러리를 구현하는 것입니다. 유연한 계획을 세우려하고 있지만 다른 구성을 예상하고 있지만 키 선택이 IdP에만 관련된 것이라면 요점이 있는지 확실하지 않습니다. 내 현재의 알고리즘은 JWKS 안내

    0

    1답변

    jose.4.j으로 새 Key을 만드는 방법을 알 수 있습니다.하지만 OdeDC에서 검색 끝점의 일부로 사용할 수있는 공개적으로 액세스 가능한 JSON 목록을 출력하는 방법이 궁금합니다. IETF draft example 같은 뭔가 ... 나는 분명 뭔가 나는 개인 키를 표시하지 않는 toString()처럼 누락이 상상 {"keys": [

    -1

    1답변

    RSA 공개 키 암호화를 PEM 형식으로 허용하는 반응 형 네이티브 용 javascript 라이브러리를 찾으려고합니다. 저는 암호화에 대한 전문가가 아니며 반응 형 네이티브로 시작하기 때문에 뭔가 분명히 놓친 경우 실례합니다. this post 및 react-native-rsa-util에 의해 시스템 권장으로 은 지금까지 내가 react-native-rsa

    0

    1답변

    AWS Cognito Identity authenticateUser 호출에서 가져온 사용자의 IDToken을 확인하는 방법을 알아 내려고하고 있습니다. 여기에 나와있는 단계를 수행하면 다음과 같습니다. https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-usi

    0

    1답변

    OIDC 공급자로 인증 할 때 ID 토큰이 반환되고 API에 대해 범위를 지정하면 클라이언트 응용 프로그램이 최종 사용자 대신 보호 된 리소스에 요청할 수 있도록 액세스 토큰이 반환됩니다. 일반적으로 액세스 토큰은 JWT이기도합니다. 하지만 누군가가 이러한 액세스 토큰 중 하나를 스푸핑하지 못하도록 막고이를 만들어 API로 전달하면 어떻게됩니까? 서명이 유

    1

    1답변

    j2ee 인증/인증 시스템을 개발 중입니다. JWT 토큰을 사용하고 JWS로 페이로드에 서명하고 JWE를 사용하여 암호화하려고합니다. I found a decent tutorial from bitbuckets jose4j 이 예에서는 그 사용이 JWK EllipticCurveJsonWebKey 생성 나타낸다. 인증/권한 부여에 이것이 어떻게 사용되는지 이해

    1

    2답변

    모든 OpenID Connect 제공 업체는 jwks_uri 속성이 포함 된 검색 문서를 게시합니다. jwks_uri에서 반환 된 데이터는 두 가지 다른 형식을 취하는 것으로 보입니다. 하나의 양식에는 x5c 및 x5t이라는 필드가 있습니다. 내가 볼 { "keys": [ { "kty": "RSA", "use":

    1

    2답변

    ECDH 키 쌍을 생성하고 공개 키를 가져 왔습니다. nodejs와 암호화 라이브러리 사용. const ecdh = crypto.createECDH('secp384r1'); ecdh.generateKeys(); const publicKey = ecdh.getPublicKey('hex'); 나는이 공개 키는 ECDH 알고리즘과 WebCrypto에서 S

    0

    1답변

    Google에서받은 JWT 토큰의 서명을 확인하기 위해 Google JSON 웹 키용 JWKS 개체를 작성하려고합니다. 우리 회사 환경에서는 프록시 서버가 외부 서버에 연결되도록 설정해야합니다. 코드 아래는 기업 환경 외부에서 실행됩니다. HttpsJwks https_jwks = new HttpsJwks(GOOGLE_SIGN_KEYS); List<JsonW

    0

    2답변

    OpenID 연결 제공자를 구현 중이며 특정 서명 알고리즘을 요구하는 사양에는 아무것도 표시되지 않습니다. 이것은 내가 HMAC/HS256을 구현할 수 있어야하고 인증서 사용에 신경 쓸 필요가 없다는 것을 의미합니다. 그게 맞습니까? 그렇다면 왜 jwks_uri가 메타 데이터에 필수입니까?