gpt4 book ai didi

salesforce - OpenID Connect 提供者是否加密然后签署他们的 JWT?

转载 作者:行者123 更新时间:2023-12-03 23:54:45 24 4
gpt4 key购买 nike

我的团队正在使现有产品成为 OpenID Connect RP(依赖方)并使用 connect2id 的 Nimbus JOSE + JWT library .该库支持签名和加密的 JWT,但只能先签名,然后加密。他们have their reasons因为不支持先加密后签名,但我们担心的是,我们需要与之交互的一些 OP 可能会先加密后签名。

我们最初的目标是 Salesforce 和 Google。我一直无法从他们的文档中确定,在充当 OpenID Connect 提供商时,Salesforce 和 Google 是使用先签名后加密还是先加密后签名。

任何人都可以指向我记录这些 OP 的页面吗?或者这不是问题,因为没有人使用加密然后签名?谢谢。

最佳答案

当/如果使用加密,如果 Connect OP 遵循规范,则它们将始终签名然后加密。 Section 2 of OpenID Connect Core说,“如果 ID token 被加密,它必须被签名然后加密”。 Section 16.14, Signing and Encryption Order更详细地说明了同样的事情。

关于salesforce - OpenID Connect 提供者是否加密然后签署他们的 JWT?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34025553/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com