タグ

JWTに関するvvakameのブックマーク (6)

  • Django で API のトークンベースの認証を JWT で行なう - Qiita

    API 作成に django-rest-framework を使います。 JWT でトークンベースの認証のために django-rest-framework-jwt というプラグインを使います。 django-rest-framework を使う場合の認証情報の保持には選択肢があり、JWT はその1つです。 JWT はトークンベースの認証で、トークンを永続化する必要が無いのが楽です。 ブラウザでの webアプリなら session_id を Cookie で持つことで認証情報を保持できますが、 その他のクライアント(iOSアプリなど)で使う API では認証情報をトークンなどで保持する必要があります。 略称 JW: JSON Web JWT: Token JWS: Signature JWE: Encryption django-rest-framework-jwt の使い方 省略。REA

    Django で API のトークンベースの認証を JWT で行なう - Qiita
    vvakame
    vvakame 2015/08/03
    "Authorization: JWT [トークン中身]" なるほど
  • JSON Web Token の効用 - Qiita

    Note: JWT の仕様やそもそも論の話は触れません。どう使うか、何が出来るかしか書いていません。 JSON Web Token? JSON Web Token とは、ざっくりいって署名の出来る JSON を含んだ URL Safe なトークンです。 署名とは、署名時に使った鍵を用いて、JSON が改ざんされていないかをチェック出来るようにすることです。 URL Safe とは、文字通り、URL に含めることの出来ない文字を含まないことです。 これだけだとよくわかりませんが、触り心地としては次のような性質があります。 発行者だけが、鍵を使ってトークンが正しいことを検証出来る。 暗号化ではないので、JSON の中身は誰でも見られる。 仕様的には、暗号化のオプションもあります。 しかしながら、JSON の変更は出来ない。(改ざんをすると、検証時に失敗するので。) 全体的には、なんか変更できな

    JSON Web Token の効用 - Qiita
    vvakame
    vvakame 2015/08/03
    なるほど、ユーザを改竄から守ってくれるものじゃなくてサーバを改竄から守ってくれるものなのか。
  • JWSとJWTがRFCになりました!

    ずいぶん長くかかりましたが[1]、JSON Web Signature (JWS)とJSON Web Token (JWT) がようやく Standard Track の RFC[2]になりました。それぞれ、[RFC7515]と[RFC7519]です。 ご存じない方のために申し上げますと、JWSはJSONにデジタル署名するための規格です。XML署名のJSON版ですね。JSONシリアライゼーションとCompactシリアライゼーションの2種類あり、Compactシリアライゼーションがあります。 JWTは、このCompactシリアライゼーションのJWSに、いくつかの有用なパラメータ名を導入して、ログイン情報やアクセス許可情報を伝達できるようにしたものです。主にRESTfulなシステムでの利用を想定していますが、もちろんそれ以外でも利用可能です。既に、GoogleMicrosoftも大規模に実装

    JWSとJWTがRFCになりました!
    vvakame
    vvakame 2015/05/21
    JWTがセキュアさが担保されている(対改竄性がある)仕様に見えなかった記憶があるんだけどどういう仕組なんじゃろ。
  • リファレンス - Google In-App Payments API for the Web - Google Code

    vvakame
    vvakame 2011/12/19
    JWT本文の書式。ライブラリと整合とれてなくない…??
  • JWT デコーダー - Google In-App Payments API for the Web - Google Code

    vvakame
    vvakame 2011/12/19
    オンラインで試せる
  • Specification supersededd by draft-ietf-oauth-json-web-token

    Superseded Specification This specification version has been superseded by draft-ietf-oauth-json-web-token.  Your browser should load the new specification in a moment.

    vvakame
    vvakame 2011/12/19
    Draft版の仕様
  • 1