メインコンテンツへスキップ
プロトコル・技術

JWKS

JSON Web Key Set

JWT署名検証などに使う公開鍵をJSON形式で公開するためのキーセット。OIDCやAPI認証で、鍵ローテーションを安全に扱う基盤になる。

リソースサーバーはJWKS URIから公開鍵を取得し、JWTのkidに対応する鍵で署名を検証します。キャッシュ期限、鍵ローテーション、古い鍵の残存期間を設計しないと、認証障害や検証失敗につながります。

  • JWT検証用の公開鍵セット
  • kidで対応する鍵を選ぶ
  • 鍵ローテーションとキャッシュ設計が重要

よくある質問

JWKSとは?

JWT署名検証などに使う公開鍵をJSON形式で公開するためのキーセット。OIDCやAPI認証で、鍵ローテーションを安全に扱う基盤になる。

JWKSについて詳しく知るには?

リソースサーバーはJWKS URIから公開鍵を取得し、JWTのkidに対応する鍵で署名を検証します。キャッシュ期限、鍵ローテーション、古い鍵の残存期間を設計しないと、認証障害や検証失敗につながります。

JWKSのポイントは?

JWT検証用の公開鍵セット kidで対応する鍵を選ぶ 鍵ローテーションとキャッシュ設計が重要

← 用語集一覧に戻る
ESC