メインコンテンツへスキップ
プロトコル・技術

JWT Claim

JWT Claim

JWTの中に含まれる、利用者、発行者、有効期限、権限などの主張情報。検証せずに信用すると認可ミスにつながる。

代表的なClaimにはiss、sub、aud、exp、iat、jtiなどがあります。署名、有効期限、発行者、audienceを検証し、権限やロールは発行元と利用先の設計に合わせて扱う必要があります。

  • JWT内の主張情報を指す
  • iss・sub・aud・expなどを確認する
  • 署名と有効期限だけでなく利用先も検証する

よくある質問

JWT Claimとは?

JWTの中に含まれる、利用者、発行者、有効期限、権限などの主張情報。検証せずに信用すると認可ミスにつながる。

JWT Claimについて詳しく知るには?

代表的なClaimにはiss、sub、aud、exp、iat、jtiなどがあります。署名、有効期限、発行者、audienceを検証し、権限やロールは発行元と利用先の設計に合わせて扱う必要があります。

JWT Claimのポイントは?

JWT内の主張情報を指す iss・sub・aud・expなどを確認する 署名と有効期限だけでなく利用先も検証する

← 用語集一覧に戻る
ESC