能简单介绍一下 JWS (JSON Web Signature) 吗?
最近在做一个微服务,服务间通信希望通过对参数签名的方式来进行验证,偶然看到了JWS。相关资料很少,有一个https://tools.ietf.org/html/rfc7515 标准文档,但是英文水平太差,实在看不懂讲的是啥。
也在github上找了相关实现的库,比如 jwt-auth 的底层依赖库 https://github.com/lcobucci/jwt ,这个库文档奇缺,虽说是 A simple library to work with JSON Web Token and JSON Web Signature,但是也没有找到如何实现 JWS 的内容。
找到了这篇文章简单介绍了一下JWS:http://itsdangerous.readthedocs.io/en/late... 看完之后更加疑惑了,我们传统的签名方式是增加一个sign参数,原参数保持不变,这样服务器获取参数的方式不用更改,但这篇文章的介绍好像是说会把参数通过base64拼接到签名中,成为一个整体。
是我理解不对吗?希望有知道 JWS 的大佬能够简单介绍一下 JWS,如果能推荐一下相关实现库就更好了
可惜已是四年前,今天我也踩到了。