Sto codificando un servizio RESTful in Java. Questo è quello che ho capito fino ad ora (correggetemi se sbaglio):Qual è la differenza tra JSON Web Signature (JWS) e JSON Web Token (JWT)?
autorizzazione provvisoria viene fatto usando JSON web Gettoni (JWT) che hanno tre parti: l'intestazione, il carico utile, e il segreto (condiviso tra il client e il server).
Ho capito questo concetto e sono inciampato su JSON Web Signature (JWS) durante la lettura di JWT.
JWS è anche un'entità codificata simile a JWT con un'intestazione, un carico utile e un segreto condiviso.
Domanda: Qual è la differenza tra i due concetti, vale a dire JWT e JWS? E se sono tecnicamente simili, allora qual è la differenza nella loro implementazione ?
Questa è la prima volta che lavoro con l'autenticazione basata su token, quindi è possibile che abbia frainteso il concetto.
P.S. Ho saputo di JWS mentre sfogliavo gli esempi su this website.
Ok, questo ha senso. Allora, dove vanno le mie informazioni utente, se il carico contiene il reclamo impostato? Puoi mostrarmi un esempio? – leo
si prega di dare un'occhiata agli esempi in Appendice A nelle specifiche qui: https://tools.ietf.org/html/draft-ietf-oauth-json-web-token-32 –
Le rivendicazioni avranno le informazioni dell'utente. Ecco un esempio di codice con commenti che parlano di cosa sta succedendo https://bitbucket.org/b_c/jose4j/wiki/JWT%20Esempi –