JWT 十周年:安全令牌标准的十年历程与未来展望

2025-05-25

十年前,JSON Web Token (JWT) 成为 RFC 7519,标志着历时四年半的基于 JSON 的安全令牌格式和加密标准的创建工作圆满完成。JWT 及其相关规范已被广泛应用于各种安全场景,甚至超出最初设计者的想象。如今,JWT 仍在不断发展,为了应对新兴的威胁和漏洞,相关规范正进行更新,以确保其在未来十年继续保持安全可靠。

阅读更多
开发

OpenID Connect规范发布为ISO标准

2024-11-10

OpenID Connect规范已正式发布为ISO/IEC标准,涵盖核心、发现、动态客户端注册、注销、会话管理等多个方面。OpenID基金会于2023年12月提交了这些规范,并进行了勘误修正。此举旨在促进OpenID Connect更广泛的采用,尤其是在那些对使用国际条约认可的标准机构规范有法律要求的地区。OpenID基金会计划未来提交更多规范以获得ISO发布,包括FAPI 1.0、eKYC-IDA和FAPI 2.0。

阅读更多
未分类