クラス JoseHeaderNames
java.lang.ObjectSE
org.springframework.security.oauth2.jwt.JoseHeaderNames
JWT の JOSE ヘッダーに含まれる可能性のある JSON Web トークン(JWT)、JSON Web 署名(JWS)、および JSON Web 暗号化(JWE)仕様によって定義される登録済みヘッダーパラメーター名。
- 導入:
- 5.6
- 関連事項:
フィールドのサマリー
フィールド修飾子と型フィールド説明static final StringSEalg- アルゴリズムヘッダーは、JWS または JWE を保護するために使用される暗号化アルゴリズムを識別しますstatic final StringSEcrit- 重要なヘッダーは、JWS/JWE/JWA 仕様の拡張機能が使用されていることを示しており、理解して処理する必要があります。static final StringSEcty- コンテンツ型ヘッダーは、セキュリティで保護されたコンテンツのメディア型を宣言するために JWS/JWE アプリケーションによって使用されます (ペイロード)static final StringSEjku- JWK Set URL ヘッダーは、JSON でエンコードされた公開鍵のセットのリソースを参照する URI であり、そのうちの 1 つは、JWS のデジタル署名または JWE の暗号化に使用される鍵に対応します。static final StringSEjwk- JSON Web Key ヘッダーは、JWS のデジタル署名または JWE の暗号化に使用されるキーに対応する公開鍵です。static final StringSEkid- キー ID ヘッダーは、JWS または JWE を保護するために使用されたキーを示すヒントです。static final StringSEtyp- 型ヘッダーは、JWS/JWE アプリケーションが JWS/JWE のメディア型を宣言するために使用しますstatic final StringSEx5c- X.509 証明書チェーンヘッダーには、X.509 公開鍵証明書または JWS のデジタル署名または JWE の暗号化に使用される鍵に対応する証明書チェーンが含まれています。static final StringSE使用すべきではありません。SHA-1 アルゴリズムは衝突攻撃に対して脆弱であることが証明されているため、使用すべきではありません。static final StringSEx5t#S256- X.509 証明書の SHA-256 拇印ヘッダーは、base64url でエンコードされた SHA-256 拇印(別名static final StringSEx5u- X.509 URL ヘッダーは、X.509 公開鍵証明書または JWS のデジタル署名または JWE の暗号化に使用される鍵に対応する証明書チェーンのリソースを参照する URI です。メソッドのサマリー
フィールドの詳細
ALG
alg- アルゴリズムヘッダーは、JWS または JWE を保護するために使用される暗号化アルゴリズムを識別します- 関連事項:
JKU
jku- JWK Set URL ヘッダーは、JSON でエンコードされた公開鍵のセットのリソースを参照する URI であり、そのうちの 1 つは、JWS のデジタル署名または JWE の暗号化に使用される鍵に対応します。- 関連事項:
JWK
jwk- JSON Web Key ヘッダーは、JWS のデジタル署名または JWE の暗号化に使用されるキーに対応する公開鍵です。- 関連事項:
KID
kid- キー ID ヘッダーは、JWS または JWE を保護するために使用されたキーを示すヒントです。- 関連事項:
X5U
x5u- X.509 URL ヘッダーは、X.509 公開鍵証明書または JWS のデジタル署名または JWE の暗号化に使用される鍵に対応する証明書チェーンのリソースを参照する URI です。- 関連事項:
X5C
x5c- X.509 証明書チェーンヘッダーには、X.509 公開鍵証明書または JWS のデジタル署名または JWE の暗号化に使用される鍵に対応する証明書チェーンが含まれています。- 関連事項:
X5T
使用すべきではありません。SHA-1 アルゴリズムは衝突攻撃に対して脆弱であることが証明されているため、使用すべきではありません。詳細については、Google セキュリティブログを参照してください。x5t- X.509 証明書 SHA-1 拇印ヘッダーは、JWS のデジタル署名または JWE の暗号化に使用されるキーに対応する X.509 証明書の DER エンコードの base64url エンコード SHA-1 拇印(別名ダイジェスト)です。- 関連事項:
X5T_S256
x5t#S256- X.509 証明書 SHA-256 拇印ヘッダーは、JWS のデジタル署名または JWE の暗号化に使用されるキーに対応する X.509 証明書の DER エンコードの base64url エンコード SHA-256 拇印(別名ダイジェスト)です。- 関連事項:
TYP
typ- 型ヘッダーは、JWS/JWE アプリケーションが JWS/JWE のメディア型を宣言するために使用します- 関連事項:
CTY
cty- コンテンツ型ヘッダーは、セキュリティで保護されたコンテンツのメディア型を宣言するために JWS/JWE アプリケーションによって使用されます (ペイロード)- 関連事項:
CRIT
crit- 重要なヘッダーは、JWS/JWE/JWA 仕様の拡張機能が使用されていることを示しており、理解して処理する必要があります。- 関連事項: