2013-04-17 4 views
1

최근 JSON 웹 토큰 (JWT)을 발견했습니다. 이해할 수있는 한, JSON과 같이 쉽게 직렬화 할 수있는 단순한 토큰 형식입니다.JWT는 OAuth와 어떤 관련이 있습니까?

내 질문은 : 어떤 형태의 OAuth와 관련된 JWT입니까, 아니면 두 가지 완전히 독립적 인 개념입니까?

답변

1

OAuth2 사양은 실제로 토큰을 불투명하게 처리하기 때문에 JWT를 사용할 필요가 없지만 구현자가 사용할 수있는 편리한 표준입니다. 인증 시스템을 제공하기 위해 OAuth2 위에 구축 된 OpenID Connect Specificiation을 보면, 예를 들어 ID Token의 정의와 같이 JWT를 명시 적으로 사용하고 있음을 알 수 있습니다.

JWT는 표준 방식으로 서명 및 암호화를 지원할 수도 있습니다 (함께 제공된 JWEJWS 사양 참조).

관련 문제