gpt4 book ai didi

JWT key - 非对称和对称

转载 作者:行者123 更新时间:2023-12-03 23:29:33 24 4
gpt4 key购买 nike

我了解对称 key 和非对称 key 之间的区别。我了解 key 用于计算签名然后验证它们。然而,深入一点,我想了解更多我在网上找不到的东西。

是否将 key 提供给消费者以验证内容?如果使用对称 key ,那不是让消费者能够更改 JWT 内容吗?

使用非对称 key 时,签名是用私钥还是公钥计算?消费者是否获得了公钥/私钥?

最佳答案

对称 key 只能以点对点的方式使用,因此接收者修改只有他和发送者拥有共享 key (并且他是预期接收者)的 JWT 是没有意义的。

非对称 key 签名(在 JWT 中以及一般情况下)由发送者使用私钥生成,并由接收者使用公钥进行验证。仅向消费者/接收者提供在带外发生的公钥(即通过另一种通信方式,而不是您用来交换安全数据的通信方式)。

关于JWT key - 非对称和对称,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32900998/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com