Служба входа в систему с помощью Amazon (LWA) создает токен JWT? - PullRequest
0 голосов
/ 28 сентября 2018

Маркер доступа, созданный сервисом Вход в систему через Amazon ( LWA ), создает маркер на предъявителя , который не является действительным токеном JWT в соответствии сhttps://jwt.io/ и http://jwt.calebb.net декодеры:

Atza|IwEBIB2nUez1mH8PBGvzX5FbKb7zKdMJJd_isubqRPZub***sT7ubOV_IFiS-isAvrd-tIV4-1FkH8nZ3q8pjAsQ8bSpm812VdzJ2KLdHgRDRDd1F8b0oO4gYiVoW_2ROOysAT5DvEz7MzlVMVSwFgrOPLwYA_naa6qV0osBrAz4VM_rIXYWj*********_40DDEwNcz27myJvXJUTObwiG02P6jbcqqNZy1AlGG2spaz0WfIWbuX1b5XFmroB1lPavu8l0PIq3QNn5J38PdqCYqpOuZqIKvLkSVVB9YonX6E33Z4wR9cpQWGUWrEuXwcUdxVEaN0PtzbdDfXXXXXX10XsR7tgjSjBahyn40vzfSWe_P-jkuKN-7Bxy5vARughxeKSZ0el0kFeoYXdJlNR5qE8VQQpQHBe7Y-JrmA4VyGo6MyqgJvrAvFtvee5Pn8bTSV**********0t4sOQH1FzN2Rsdikp26sGnSWwPmGiD_VNvubIHCnXtkKPq62TnFMHsptl-va1I_4gVZgYt6dBylCA08-s9lKwq8orWcWvcnUtw

Я просто хотел убедиться, что приведенное выше утверждение является правильным утверждением.А также получить некоторые разъяснения по следующим вопросам:

  • Какая связь / разница между токеном на предъявителя и JWT и когда необходимо использовать первый в пользу последнего (или иным образом)?
  • Можно ли конвертировать из одного формата в другой?
  • Являются ли они взаимозаменяемыми?
  • Соответствует ли LWA OpenID Connect?
  • Требуется ли IdP, совместимый с OpenID Connect, для создания и идентификатора токена в формате JWT или он бесплатен дляиспользовать любой формат по своему выбору?

1 Ответ

0 голосов
/ 29 сентября 2018

Какова связь / разница между токеном на предъявителя и JWT и когда первый нужно использовать в пользу последнего (или иным образом)?

JWT - это простоформат.Я не знаю, что вы подразумеваете под токеном носителя, но если вы ссылаетесь на RFC6750, в этом случае можно использовать токен JWT, а также любой другой токен, который соответствует синтаксису для учетных данных носителя.

Сравнение формата и протокола не имеет смысла.

Можно ли конвертировать из одного формата в другой?Являются ли они взаимозаменяемыми?

Поскольку предоставленный вами токен выглядит непрозрачным, будет трудно преобразовать его из этого формата в другой.Это можно сделать с помощью подробной документации.

Соответствует ли LWA OpenID Connect?Требуется ли IdP, совместимый с OpenID Connect, для создания и идентификации токена в формате JWT, или он может свободно использовать любой формат по своему выбору?

Нет.В контексте OAuth2 / OIDC и в отличие от токена доступа, который может иметь любой формат, который вы хотите , маркер ID должен быть JWT (подписанным и, возможно, зашифрованным). Никакой другой формат не допускается спецификацией .

...