Compartilhar via


JsonWebKey interface

Propriedades

alg

O parâmetro "alg" (algoritmo) identifica o algoritmo destinado a ser usado com a chave. Os valores usados devem ser registrados no registro IANA "Algoritmos de Criptografia e Assinatura da Web JSON" estabelecido por [JWA] ou ser um valor que contém um Nome Resistente a Colisões.

crv

O parâmetro "crv" (curva) identifica o tipo de curva

d

Expoente privado RSA ou chave privada ECC

dp

Parâmetro de chave privada RSA

dq

Parâmetro de chave privada RSA

e

Expoente público RSA, em Base64

k

Chave simétrica

kid

O parâmetro "kid" (ID da chave) é usado para corresponder a uma chave específica. Isso é usado, por exemplo, para escolher entre um conjunto de chaves dentro de um conjunto JWK durante a substituição de chave. A estrutura do valor "kid" não é especificada. Quando os valores "kid" são usados em um conjunto JWK, chaves diferentes dentro do conjunto JWK DEVEM usar valores "kid" distintos. (Um exemplo em que chaves diferentes podem usar o mesmo valor "kid" é se elas tiverem valores diferentes de "kty" (tipo de chave), mas forem consideradas alternativas equivalentes pelo aplicativo que as usa.) O valor "kid" é uma cadeia de caracteres que diferencia maiúsculas de minúsculas.

kty

O parâmetro "kty" (tipo de chave) identifica a família de algoritmos criptográficos usada com a chave, como "RSA" ou "EC". Os valores "kty" devem ser registrados no registro "Tipos de Chave Web JSON" da IANA estabelecido por [JWA] ou ser um valor que contém um Nome Resistente a Colisões. O valor "kty" é uma cadeia de caracteres que diferencia maiúsculas de minúsculas.

n

Módulo RSA, em Base64

p

RSA secret prime

q

RSA secret prime, with p < q

qi

Parâmetro de chave privada RSA

use

Use ("uso de chave pública") identifica o uso pretendido da chave pública. O parâmetro "use" é empregado para indicar se uma chave pública é usada para criptografar dados ou verificar a assinatura nos dados. Os valores geralmente são "sig" (assinatura) ou "enc" (criptografia).

x

Coordenada X para o ponto curva elíptica

x5C

O parâmetro "x5c" (cadeia de certificados X.509) contém uma cadeia de um ou mais certificados PKIX [RFC5280]. A cadeia de certificados é representada como uma matriz JSON de cadeias de caracteres de valor de certificado. Cada cadeia de caracteres na matriz é codificada em base64 (Seção 4 de [RFC4648] -- não codificada em base64url) DER [ITU. X690.1994] Valor do certificado PKIX. O certificado PKIX que contém o valor da chave DEVE ser o primeiro certificado.

y

Coordenada Y para o ponto curva elíptica

Detalhes da propriedade

alg

O parâmetro "alg" (algoritmo) identifica o algoritmo destinado a ser usado com a chave. Os valores usados devem ser registrados no registro IANA "Algoritmos de Criptografia e Assinatura da Web JSON" estabelecido por [JWA] ou ser um valor que contém um Nome Resistente a Colisões.

alg?: string

Valor da propriedade

string

crv

O parâmetro "crv" (curva) identifica o tipo de curva

crv?: string

Valor da propriedade

string

d

Expoente privado RSA ou chave privada ECC

d?: string

Valor da propriedade

string

dp

Parâmetro de chave privada RSA

dp?: string

Valor da propriedade

string

dq

Parâmetro de chave privada RSA

dq?: string

Valor da propriedade

string

e

Expoente público RSA, em Base64

e?: string

Valor da propriedade

string

k

Chave simétrica

k?: string

Valor da propriedade

string

kid

O parâmetro "kid" (ID da chave) é usado para corresponder a uma chave específica. Isso é usado, por exemplo, para escolher entre um conjunto de chaves dentro de um conjunto JWK durante a substituição de chave. A estrutura do valor "kid" não é especificada. Quando os valores "kid" são usados em um conjunto JWK, chaves diferentes dentro do conjunto JWK DEVEM usar valores "kid" distintos. (Um exemplo em que chaves diferentes podem usar o mesmo valor "kid" é se elas tiverem valores diferentes de "kty" (tipo de chave), mas forem consideradas alternativas equivalentes pelo aplicativo que as usa.) O valor "kid" é uma cadeia de caracteres que diferencia maiúsculas de minúsculas.

kid?: string

Valor da propriedade

string

kty

O parâmetro "kty" (tipo de chave) identifica a família de algoritmos criptográficos usada com a chave, como "RSA" ou "EC". Os valores "kty" devem ser registrados no registro "Tipos de Chave Web JSON" da IANA estabelecido por [JWA] ou ser um valor que contém um Nome Resistente a Colisões. O valor "kty" é uma cadeia de caracteres que diferencia maiúsculas de minúsculas.

kty: string

Valor da propriedade

string

n

Módulo RSA, em Base64

n?: string

Valor da propriedade

string

p

RSA secret prime

p?: string

Valor da propriedade

string

q

RSA secret prime, with p < q

q?: string

Valor da propriedade

string

qi

Parâmetro de chave privada RSA

qi?: string

Valor da propriedade

string

use

Use ("uso de chave pública") identifica o uso pretendido da chave pública. O parâmetro "use" é empregado para indicar se uma chave pública é usada para criptografar dados ou verificar a assinatura nos dados. Os valores geralmente são "sig" (assinatura) ou "enc" (criptografia).

use?: string

Valor da propriedade

string

x

Coordenada X para o ponto curva elíptica

x?: string

Valor da propriedade

string

x5C

O parâmetro "x5c" (cadeia de certificados X.509) contém uma cadeia de um ou mais certificados PKIX [RFC5280]. A cadeia de certificados é representada como uma matriz JSON de cadeias de caracteres de valor de certificado. Cada cadeia de caracteres na matriz é codificada em base64 (Seção 4 de [RFC4648] -- não codificada em base64url) DER [ITU. X690.1994] Valor do certificado PKIX. O certificado PKIX que contém o valor da chave DEVE ser o primeiro certificado.

x5C?: string[]

Valor da propriedade

string[]

y

Coordenada Y para o ponto curva elíptica

y?: string

Valor da propriedade

string