Signe

Encodez et signez un jeton Web JSON Token (JWT).

La signature d'un jeton JWT est utilisée pour vérifier que le message n'a pas été modifié lorsqu'il est passé d'un service à l'autre.

Pour les jetons signés avec une clé privée, la signature peut également vérifier l'expéditeur du jeton JWT.

Entrée

Champ Définition Type Obligatoire

Clé

La clé privée utilisée pour signer le jeton JWT, afin qu'une seconde partie puisse ensuite vérifier que la charge utile du jeton est légitime.

Vous pouvez partager des clés privées, mais de nombreux algorithmes peuvent utiliser la clé publique correspondante pour le décodage.

Texte FALSE

options

audience

Identifie les destinataires prévus pour le jeton JWT.

Il s'agit d'une valeur de texte sensible à la casse qui contient une chaîne ou une valeur d'URI.

L'utilisation de la déclaration public (aud) est facultative.

Texte FALSE

issuer

Identifie l'émetteur du jeton JWT.

Il s'agit d'une valeur de texte sensible à la casse qui contient une chaîne ou une valeur d'URI.

L'utilisation de la déclaration d'émetteur (iss) est facultative.

Texte FALSE

expiresIn

Indique la durée en secondes après laquelle le JWT ne doit plus être accepté pour traitement.

L'utilisation de la déclaration expiresIn (exp) est facultative.

Nombre FALSE

jwtid

Fournit un identifiant unique pour le JWT. Vous pouvez utiliser cet identifiant pour empêcher que le jeton JWT ne soit rejoué.

Il s'agit d'une valeur de texte sensible à la casse.

L'utilisation de la déclaration jwtid (jti) est facultative.

Texte FALSE

noTimestamp

Indique si un horodatage doit être ajouté à la signature pour indiquer l'heure à laquelle le JWT a été émis.

Ce champ est facultatif.

La valeur par défaut est False, ce qui signifie que des horodatages sont ajoutés.

Vrai/Faux FALSE

en-tête

Les jetons signés utilisent un en-tête appelé JOSE (JSON Object Signing and Encryption).

L'en-tête inclut l'algorithme (alg) utilisé pour traiter les données contenues dans le jeton JWT et le type (typ) de jeton, généralement JWT. Par exemple :

{
	"typ":"JWT",
	"alg":"HS256"
}

Ce champ est encodé en base64 avant d'être ajouté au jeton.

Texte FALSE

notBefore

Spécifie une heure avant laquelle le JWT n'est pas accepté pour traitement.

Cette valeur est l'inverse de la valeur expiresIn.

La valeur est un nombre qui contient une valeur de date numérique (epoch).

L'utilisation de la déclaration notBefore (nbf) est facultative.

Nombre FALSE

objet

Identifie l'objet du jeton JWT.

Par exemple, si la charge utile du jeton concerne des informations sur un utilisateur d'application, vous pouvez utiliser le champ objet pour transmettre un ID utilisateur.

L'objet doit être unique localement ou globalement.

Il s'agit d'une valeur de texte sensible à la casse qui contient une valeur de chaîne ou d'URI.

L'utilisation de la déclaration d'objet (sub) est facultative.

Texte FALSE

algorithme

Workflows Okta prend en charge les algorithmes de signature suivants pour JWT :

  • HS256
  • HS384
  • HS512
  • RS256
  • RS384
  • RS512
  • ES256
  • ES384
  • ES512
  • PS256
  • PS384
  • PS512

HS256 est la valeur par défaut.

Liste déroulante FALSE

charge utile

Ce champ accepte un nombre quelconque de paires clé-valeur par le biais d'entrées extensibles.

Pour ajouter une paire clé-valeur à la charge utile, faites glisser un champ de sortie depuis une autre carte.

Lorsqu'Okta crée la sortie de jeton, chacune de ces paires est ajoutée à un objet JSON et codée en base64.

Objet FALSE

Sortie

Champ Définition Type
jeton

Le jeton Web JSON Token (JWT) complet, y compris l'en-tête codé en base64, la charge utile et la signature.

Texte