首页 > 解决方案 > 智威汤逊公共索赔与智威汤逊私人索赔

问题描述

我对 JWT 索赔感到困惑

链接中,我发现

公开索赔

这些可以由使用 JWT 的人随意定义。但是为了避免冲突,它们应该在 IANA JSON Web Token Registry 中定义,或者定义为包含抗冲突命名空间的 URI。

私人索赔

这些是为在同意使用它们的各方之间共享信息而创建的自定义声明,既不是注册声明也不是公开声明。

我发现的另一个stackoverflow问题

公共索赔与私人索赔

从这些链接中,我了解到公共索赔关心碰撞,而私人索赔不关心。

那么为什么要使用私人索赔而不是公共索赔呢?

如果私人索赔不关心碰撞,使用公共索赔不是总是更好吗?

标签: jwt

解决方案


推荐阅读