タグ

ブックマーク / qiita.com/satour (1)

  • RS256 と HS256 ってなにが違うの - Qiita

    原文 http://stackoverflow.com/questions/39239051/rs256-vs-hs256-whats-the-difference 以下は、RS2561およびHS2562をJWTの署名に用いる場合の文章です。 #RS256 と HS256 どちらの選択肢も、IDプロバイダがJWTに署名する(sign)ために使用するアルゴリズムです。ここで「署名する」とは、トークンの受信者が、トークンが改ざんされていないことを検証できる「署名(signature)」(JWTの一部)を生成する暗号操作です。 #RS256 RS256は非対称アルゴリズムであり、公開鍵/秘密鍵のペアを使用します。IDプロバイダは署名を生成するために使用される秘密鍵を持ち、JWTのコンシューマは署名を検証するための公開鍵を取得します。秘密鍵とは対照的に、公開鍵は保護されている必要がないため、ほとん

    RS256 と HS256 ってなにが違うの - Qiita
  • 1