Score:0

หากฉันลงชื่อแล้วเข้ารหัส JWT บุคคลที่สามจะตรวจสอบว่าข้อความ JWE นั้นถูกต้องได้อย่างไร

ธง es

เนื่องจากเป็นที่ต้องการ ลงชื่อแล้วเข้ารหัส ฉันสงสัยว่าบุคคลอื่นสามารถตรวจสอบได้อย่างไรว่าข้อความนั้นถูกต้อง

กรณีการใช้งาน I มี ดังต่อไปนี้...

  1. ไคลเอนต์รับรองความถูกต้องและรับโทเค็นการเข้าถึง โทเค็นการเข้าถึงคือ JWT ที่ลงชื่อจากเซิร์ฟเวอร์การอนุญาต
  2. ลูกค้าตรวจสอบว่า JWT ลงนามโดยคีย์ที่ลูกค้ารู้จัก
  3. ลูกค้าส่งคำขอด้วย JWT ที่ส่งผ่านส่วนหัวเป็นโทเค็น Bearer
  4. เมื่อเซิร์ฟเวอร์ได้รับคำขอ จะตรวจสอบอย่างรวดเร็วเพื่อดูว่า JWT ลงนามโดยคีย์ที่เซิร์ฟเวอร์ทรัพยากรรู้จักหรือไม่

ตอนนี้ฉันต้องการเปลี่ยนเพื่อให้ลูกค้าไม่จำเป็นต้องเห็นเนื้อหา

  1. ลูกค้ารับรองความถูกต้องและได้รับโทเค็นการเข้าถึง โทเค็นการเข้าถึงคือ เจดับบลิว จากเซิร์ฟเวอร์การอนุญาต เข้ารหัสด้วยรหัสสาธารณะของเซิร์ฟเวอร์ทรัพยากร
  2. เป็นไปได้ไหม ลูกค้าตรวจสอบว่า JWE ลงนามโดยคีย์ที่ลูกค้ารู้จัก
  3. ลูกค้าส่งคำขอด้วย JWE ที่ส่งผ่านส่วนหัวเป็นโทเค็น Bearer
  4. เป็นไปได้ไหม เซิร์ฟเวอร์ทรัพยากรตรวจสอบว่า JWE ลงนามโดยคีย์ที่เซิร์ฟเวอร์ทรัพยากรรู้จัก
  5. เซิร์ฟเวอร์ทรัพยากรถอดรหัส JWE เพื่อรับการอ้างสิทธิ์ JWT

จากกรณีการใช้งานข้างต้น การเข้ารหัสแล้วเซ็นชื่อ หรือ เข้ารหัสแล้วเซ็นชื่อ เหมาะสมกว่า

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา