セキュリティ JSON Web Token じぇいそんうぇぶとーくん 署名済みクレームを運ぶトークン形式。 #jwt#auth ヘッダ・ペイロード・署名の3パートから成り、Base64URLでエンコードされる自己完結型のトークン形式。認証・認可・情報交換に使われる。署名アルゴリズム・有効期限・取り消し戦略の設計が運用の要となる。 関連用語 OAuth 2.0 サードパーティ認可を扱う標準仕様。OpenID Connect OAuth 2.0上に構築された認証層。 関連書籍 セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る ← 用語集トップへ戻る