查看RFC 7515和RFC 7516,我试图了解 JWE 的正确 mime 类型应该是什么。看起来 JWE 和 JWS 共享 JOSE 标头信息,JWS 将其 mime 类型定义为application/jose
. JWE 没有明确的媒体类型信息。但是由于名称是“jose”并且都使用 JOSE 标头,我假设两者都应该使用相同的 mime 类型(也因为 JOSE 代表 ... 签名和加密)。
在这种情况下,如何区分签名和/或加密消息?按alg
房产价值?还是通过enc
财产的存在/价值?
总结一下:
- “application/jose”是用于 JWE 的 mime 类型吗?如果不是,那应该是什么?
- 如果是,如何可靠地区分 JWE 和 JWS 消息?