RFC 7797-2016 Вариант незакодированной полезной нагрузки веб-подписи JSON (JWS) - Стандарты и спецификации PDF

RFC 7797-2016
Вариант незакодированной полезной нагрузки веб-подписи JSON (JWS)

Стандартный №
RFC 7797-2016
Дата публикации
2016
Разместил
IETF - Internet Engineering Task Force
Последняя версия
RFC 7797-2016
сфера применения
«Введение» Спецификация «JSON Web Signature (JWS)» [JWS] определяет ввод подписи JWS как входные данные для вычисления цифровой подписи или кода аутентификации сообщения (MAC) @ со значением ASCII (BASE64URL (UTF8 (защищенный заголовок JWS) )) || ??.?? || BASE64URL(JWS Payload)). Хотя на практике это хорошо работает для многих случаев использования@, включая те, которые содержат произвольные значения полезной нагрузки@, были описаны и другие варианты использования, в которых полезная нагрузка кодируется в формате Base64url. ненужно и/или является препятствием для принятия@, особенно когда полезная нагрузка велика и/или отделена. Эта спецификация вводит новое значение параметра заголовка JWS, которое обобщает вычисление ввода подписи JWS таким образом, что делает кодирование base64url полезной нагрузки выбираемым и необязательным. Основной набор случаев использования, в которых это усовершенствование может быть полезным, — это те, в которых полезная нагрузка может быть очень большой и где уже имеются средства, позволяющие передавать полезную нагрузку между сторонами без изменений. Приложение F [JWS] описывает, как представлять JWS с отдельным контентом@, который обычно используется в этих случаях использования. Преимущества отсутствия необходимости кодирования base64url большой полезной нагрузки заключаются в том, что можно избежать выделения дополнительного хранилища для хранения формы, закодированной в base64url, и никогда не потребуется выполнять вычисления с кодировкой base64url. В целом@ эта опция может помочь избежать ненужного копирования и преобразования потенциально большой полезной нагрузки@, что иногда приводит к значительному сокращению пространства и времени для развертываний».

RFC 7797-2016 История

  • 2016 RFC 7797-2016 Вариант незакодированной полезной нагрузки веб-подписи JSON (JWS)



© 2023. Все права защищены.