JWTの署名はなぜ安全なのでしょうか?署名の生成方法はどのような方法があるのでしょうか?公開鍵とハッシュの二種類あるという記事がありましたが、公開鍵証明書を保管する認証局は必要ないのでしょうか?また、ハッシュの場合は誰でも同じ署名を生成できてしまいそうな気がするのですが、私はどの辺で勘違いをしているのでしょうか?
投稿2020/10/24 05:58
JWTの署名はなぜ安全なのでしょうか?署名の生成方法はどのような方法があるのでしょうか?公開鍵とハッシュの二種類あるという記事がありましたが、公開鍵証明書を保管する認証局は必要ないのでしょうか?また、ハッシュの場合は誰でも同じ署名を生成できてしまいそうな気がするのですが、私はどの辺で勘違いをしているのでしょうか?