Формат веб-токена JSON
Веб-токены JSON ( JWT ) используются SAS Portal API двумя способами:
- Чтобы помочь с проверкой личности CPI.
- Разрешить не-CPI помогать устанавливать CBSD, требующие установки CPI.
Во время проверки подлинности CPI CPI запрашивается для создания JWT на основе секрета, сгенерированного SAS Portal API. В этом случае CPI использует свой закрытый ключ для создания JWT.
Кроме того, не-CPI могут использовать SAS Portal API для создания конфигурации устройства из JWT, созданного CPI. В этом случае JWT содержит регистрационные параметры CBSD, а CPI использует свой закрытый ключ для создания JWT.
Стандарт JSON Web Signature (JWS) определен в RFC 7515 , а SAS Portal API поддерживает алгоритмы подписи ES256 и RS256.
Если не указано иное, контент на этой странице предоставляется по лицензии Creative Commons "С указанием авторства 4.0", а примеры кода – по лицензии Apache 2.0. Подробнее об этом написано в правилах сайта. Java – это зарегистрированный товарный знак корпорации Oracle и ее аффилированных лиц.
Последнее обновление: 2022-09-26 UTC.
[null,null,["Последнее обновление: 2022-09-26 UTC."],[[["The SAS Portal API utilizes JSON Web Tokens (JWTs) for CPI identity validation and to enable non-CPIs to assist in CBSD installations requiring CPI involvement."],["During CPI identity validation, the CPI generates a JWT using a secret from the SAS Portal API and their private key."],["Non-CPIs can utilize the SAS Portal API to create device configurations from a CPI-generated JWT containing CBSD registration parameters, signed with the CPI's private key."],["The SAS Portal API adheres to the JSON Web Signature (JWS) standard (RFC 7515) and supports ES256 and RS256 signature algorithms."]]],[]]