jose4j

    0

    1答えて

    で新しいKeyを作成する方法がわかりましたが、OiDCのディスカバリエンドポイントの一部として使用するために、それらの配列を取り出して公開アクセス可能なJSONリストを出力する方法が不思議です。私はプライベートキーが表示されないtoString()のように欠けている明白な何かがあります想像IETF draft example ... {"keys": [ {"kty":"EC"

    0

    1答えて

    Json Webトークン(JWT)の生成にjose4jバージョン0.6.0を使用しています。すべては、トークンの生成、トークンの検証まで良好です。 JWTの主張のペイロードは、要素バージョンのように、TokenIdが、発行者、アクセス権などの番号を持つことができ、私はTokenPermissionsにoneM2Mにおける標準オブジェクトは、コードのスニペット上 JwtClaims claims =

    0

    2答えて

    Azure AD B2Cには、アプリケーションが実行時に情報を取得できるようにするOpenID Connectメタデータエンドポイントがあります。このエンドポイントには、トークンの署名キー、トークンの内容、エンドポイントに関する情報があります.jwk_urisを取得するには、このエンドポイントを照会する必要があります。 jwk_uriにはjwtに署名するための鍵のURIがあります。私は24時間以上

    0

    1答えて

    JOSE4JでRsaJsonWebKeyオブジェクトのJSON表現をJSON形式で保存し、再度RsaJsonWebKeyオブジェクトを再作成します。私はマーシャリング部分を持っています: RsaJsonWebKey rsaJsonWebKey = RsaJwkGenerator.generateJwk(2048); 文字列jwkjson = rsaJsonWebKey.toJson(JsonWeb

    0

    1答えて

    誰もがこの例外の問題を知っていますか? 私はメソッドjws.getCompactSerialization()を呼び出すとエラーが発生します。 jose4j-0.5.2をダウンロードしました。このライブラリをBuild PathとDeployment Assemblyに追加し、WEB-INFフォルダにjarファイルをコピーしました。 私はサーブレットやSpringのような他のフレームワークを使用し

    2

    3答えて

    thisを参照すると、アルゴリズムAGCM256-KWを使用して暗号化する必要があります。私はJava暗号を使用していますが、そのようなアルゴリズムは見つかりませんでした。私が見つけた最も近いものはAES_256/GCM/NoPaddingでしたが、KW(Key wrapping)はありません。ここ は私のテストコードは、私がJWEためのAPIを持ってjose4jライブラリを使用することができると

    2

    1答えて

    私はちょうど明確にしたいですJwtConsumerスレッドセーフですか? 私はスプリングレストコントローラと一緒に使用します。複数のリクエストに対して1つのコンシューマをアプリケーション全体で使用するか、要求のスケープに基づいて配置する方がよいでしょうか?

    0

    2答えて

    Josephを使用してJavaでJSON Webトークンの暗号化を実行しています。 は、私はこのように、JsonWebKey.Factory.newJwkメソッドに渡すJSON形式の文字列としてキーを作成します。 String jwkJson = "{\"kty\":\"oct\",\"k\":\"5uP3r53cR37k3yPW\"}"; 私は工場出荷時にそれを渡し、JsonWebKey (

    0

    1答えて

    私は(この道に沿って何かを実装しようとする前に)アプローチについて疑問に思っていました。 私は完全なOAuth2システムを持っていると言います(春の雲と春の雲を使用しますが、春の雲のセキュリティは使用しません)。これまでのところ、かなりうまくいっていて、いくつかの異なる助成金タイプをサポートしています。 私が興味を持っているのは、特定の特殊なケースでJWTを作成し、このトークンを春のセキュリティで

    0

    1答えて

    私はJOSE4Jの脆弱性リストがあればそれを探しています。 Azure ADトークンを検証し、製品関連のデータが多く含まれている資格トークンを生成するために、このライブラリに本製品を適用したいと考えています。ライブラリが大好きですが、セキュリティチームの質問には、 JOSE4Jと任意の場所であれば、彼らは掲示、およびバグ修正が発見された脆弱性の場合に伝達されるか 月