2017-05-09 100 views

回答

14

kid是一个可选的报头,如权利要求其保持的密钥标识符,当有多个键来签署该令牌是特别有用的并且需要查找正确的验证签名。

一旦签署JWT是JWS,考虑从RFC 7515定义:

4.1.4. "kid" (Key ID) Header Parameter

kid(密钥ID)报头参数是指示哪个键 被用来保护一个提示JWS。该参数允许发件人 明确地向收件人发送密钥更改。 kid值的结构是未指定的。其值必须是区分大小写的 字符串。使用此标题参数是可选的。

与JWK一起使用时,kid值用于匹配JWK kid 参数值。

相关问题