|
1
3
在密码学中,因此对于JWS/JWE规范定义的签名和加密算法,我们可以有两种类型的密钥:
HS256算法使用对称密钥,对于这种类型的密钥,当前建议至少使用256位密钥。
在你提到的博客中我们可以看到
这是正确的,但是通常密钥使用时间较长(例如2周),使用2048位密钥进行签名计算/验证大约需要250秒。 . 你会在网上找到有用的信息 Recommendation for Key Management from NIST 第53和54页。 |
|
|
Shanxx · 我在哪里存储我的jwt以进行授权? 1 年前 |
|
|
Andre · AWS Lambda自定义JWT验证 2 年前 |
|
|
unuser · JWT得到验证,即使我更改了其中的一个字符[重复] 2 年前 |