メインコンテンツへスキップ
プロトコル・技術

JTI

JWT ID

JWTごとの一意な識別子を示すClaim。トークンの再利用検知、失効リスト、監査ログの突合に使われる。

jtiを使うと、同じトークンが不自然に再利用されていないか、特定トークンを失効させたかを追跡しやすくなります。ただし保存・照合の仕組みが必要なため、全ての用途で必須ではありません。

  • JWTの一意識別子
  • 再利用検知や失効リストに使える
  • 照合基盤と保持期間の設計が必要

よくある質問

JTIとは?

JWTごとの一意な識別子を示すClaim。トークンの再利用検知、失効リスト、監査ログの突合に使われる。

JTIについて詳しく知るには?

jtiを使うと、同じトークンが不自然に再利用されていないか、特定トークンを失効させたかを追跡しやすくなります。ただし保存・照合の仕組みが必要なため、全ての用途で必須ではありません。

JTIのポイントは?

JWTの一意識別子 再利用検知や失効リストに使える 照合基盤と保持期間の設計が必要

← 用語集一覧に戻る
ESC