jwk

    1热度

    1回答

    我正在尝试为我的Rest API实现JWE。我遇到了下面实现JWE的NODE库。但是,该库缺少关于在密钥管理模式下如何使用JSON Web Key(JWK)的文档(JSON对象)。 JWE documentation的内容如下: 确定要使用的内容加密密钥值的方法。 用于确定CEK值的每种算法都使用特定的密钥管理模式。这个 规范采用的密钥管理模式是密钥加密,密钥包装,直接密钥 协议,密钥包装密钥协议

    1热度

    1回答

    我想要生成RSA密钥对并记录pubkey参数(模数和指数,n和e),从现有的一组密钥(der格式)中获取参数或生成一个来自我自己的参数的pubkey对。 我是trying to do the first with Crypto++,但它吐出来的ders被openssl报告为无效。今天晚上,Crypto ++ wiki和doc页面也没有帮助! 然后我试着研究如何使用一些随机密钥参数Crypto ++

    1热度

    1回答

    我已经使用EC_Key在OpenSSL中创建了公钥和私钥,并且具有BigNum格式的x,y和d组件。 现在我想根据JWK标准将这些Bignum值转换为Base64URLEncoded值。 例如 { "kty":"EC", "crv":"P-256", "x":"MKBCTNIcKUSDii11ySs3526iDZ8AiTo7Tu6KPAqv7D4", "y":"4Etl6SRW2YiLUr

    3热度

    4回答

    有来自RFC RSA密钥: https://tools.ietf.org/html/rfc7516#appendix-A.1 {"kty":"RSA", "n":"oahUIoWw0K0usKNuOR6H4wkf4oBUXHTxRvgb48E-BVvxkeDNjbC4he8rUW cJoZmds2h7M70imEVhRU5djINXtqllXI4DFqcI1DgjT9LewN

    -1热度

    1回答

    我正在尝试为PEM格式允许RSA公钥加密的反应本机查找工作JavaScript库。 我不是加密专家,只是开始与反应原生所以请原谅我,如果我碰巧错过了一些明显的东西。 到目前为止,我已经tryed react-native-rsa通过this post 和 react-native-rsa-util为recomended。 我无法得到react-native-rsa-util的工作原理和反应原生rs

    0热度

    1回答

    我试图弄清楚如何验证从AWS Cognito Identity authenticateUser调用中获取的用户IDToken。 按照以下步骤找到:https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-with-identity-providers.html#

    1热度

    1回答

    我正在开发j2ee认证/授权系统。我想使用JWT令牌,使用JWS对有效负载进行签名并使用JWE对其进行加密。 I found a decent tutorial from bitbuckets jose4j 这个例子显示了它们产生JWK使用EllipticCurveJsonWebKey。我不明白这可以如何用于认证/授权。您不需要将密钥存储在属性文件或JNDI条目中,然后使用该密钥签署/加密JWT?

    0热度

    1回答

    新建JWT 我想验证我的字符串令牌,该令牌是如下 String productkey生成验证字符串:这是签署和编码格式。 String publickey:从simmulator和存储生成的密钥作为字符串 JWSVerifier verifier= new ECSDVerifier(ECKey.parse(publickey)) Boolean test=verifier.verify(pro

    1热度

    1回答

    我正在开发一个网站,已与谷歌登录。一旦用户登录,我会从google js api获得一个id令牌并发送给服务器进行验证。 我可以使用Google令牌信息终端轻松验证并执行此过程,但这会导致大量的HTTPS请求,因为每次用户使用Google登录时都会向Google发送HTTPS请求。 因此,我在服务器本地验证JWT(id令牌),我已成功验证JWT没有问题。我面临的问题是我必须在程序中缓存google

    0热度

    2回答

    我正在实现一个OpenID连接提供程序,我看不到规范中要求特定签名算法的任何内容。这意味着我应该能够实施HMAC/HS256,而不用担心使用证书。是对的吗? 如果是这样,为什么jwks_uri在元数据中是强制性的?