Signe
Encodez et signez un jeton Web JSON Token (JWT).
La signature d'un jeton JWT est utilisée pour vérifier que le message n'a pas été modifié lorsqu'il est passé d'un service à l'autre.
Pour les jetons signés avec une clé privée, la signature peut également vérifier l'expéditeur du jeton JWT.
Entrée
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Clé |
La clé privée utilisée pour signer le jeton JWT, afin qu'une seconde partie puisse ensuite vérifier que la charge utile du jeton est légitime. Vous pouvez partager des clés privées, mais de nombreux algorithmes peuvent utiliser la clé publique correspondante pour le décodage. |
Texte | FALSE |
|
options |
|||
|
audience |
Identifie les destinataires prévus pour le jeton JWT. Il s'agit d'une valeur de texte sensible à la casse qui contient une chaîne ou une valeur d'URI. L'utilisation de la déclaration public ( |
Texte | FALSE |
|
issuer |
Identifie l'émetteur du jeton JWT. Il s'agit d'une valeur de texte sensible à la casse qui contient une chaîne ou une valeur d'URI. L'utilisation de la déclaration d'émetteur ( |
Texte | FALSE |
|
expiresIn |
Indique la durée en secondes après laquelle le JWT ne doit plus être accepté pour traitement. L'utilisation de la déclaration expiresIn ( |
Nombre | FALSE |
|
jwtid |
Fournit un identifiant unique pour le JWT. Vous pouvez utiliser cet identifiant pour empêcher que le jeton JWT ne soit rejoué. Il s'agit d'une valeur de texte sensible à la casse. L'utilisation de la déclaration jwtid ( |
Texte | FALSE |
|
noTimestamp |
Indique si un horodatage doit être ajouté à la signature pour indiquer l'heure à laquelle le JWT a été émis. Ce champ est facultatif. La valeur par défaut est |
Vrai/Faux | FALSE |
|
en-tête |
Les jetons signés utilisent un en-tête appelé JOSE (JSON Object Signing and Encryption). L'en-tête inclut l'algorithme (
Ce champ est encodé en base64 avant d'être ajouté au jeton. |
Texte | FALSE |
|
notBefore |
Spécifie une heure avant laquelle le JWT n'est pas accepté pour traitement. Cette valeur est l'inverse de la valeur expiresIn. La valeur est un nombre qui contient une valeur de date numérique (epoch). L'utilisation de la déclaration notBefore ( |
Nombre | FALSE |
|
objet |
Identifie l'objet du jeton JWT. Par exemple, si la charge utile du jeton concerne des informations sur un utilisateur d'application, vous pouvez utiliser le champ objet pour transmettre un ID utilisateur. L'objet doit être unique localement ou globalement. Il s'agit d'une valeur de texte sensible à la casse qui contient une valeur de chaîne ou d'URI. L'utilisation de la déclaration d'objet ( |
Texte | FALSE |
|
algorithme |
Workflows Okta prend en charge les algorithmes de signature suivants pour JWT :
|
Liste déroulante | FALSE |
|
charge utile |
Ce champ accepte un nombre quelconque de paires clé-valeur par le biais d'entrées extensibles. Pour ajouter une paire clé-valeur à la charge utile, faites glisser un champ de sortie depuis une autre carte. Lorsqu'Okta crée la sortie de jeton, chacune de ces paires est ajoutée à un objet JSON et codée en base64. |
Objet | FALSE |
Sortie
| Champ | Définition | Type |
|---|---|---|
| jeton |
Le jeton Web JSON Token (JWT) complet, y compris l'en-tête codé en base64, la charge utile et la signature. |
Texte |