Open5

JWTについて

FumiyaNakamuraFumiyaNakamura

jwtの kid はトークンのヘッダーに含まれるclaimで、この kid を使って使用する署名鍵を判断するためのID

FumiyaNakamuraFumiyaNakamura
  • JWTの発行者は複数の秘密鍵を使ってトークンを署名する
  • 発行者は各鍵に一意の kid を割り当てる
  • JWTを発行する際、適切な kid がヘッダーに含まれる
  • 受信者はJWTの署名を検証するため、kidを使って、公開鍵リストから対応する公開鍵を見つけて検証する