Mã thông báo truyền tải (JWT: RFC 7516) do đối tác danh tính (IdP) cấp để chứng thực danh tính của người dùng.
Biểu diễn dưới dạng JSON | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "iss": string, "google_email": string, ... } |
Trường | |
---|---|
aud |
Đối tượng, do IdP xác định. Phải được kiểm tra so với cấu hình cục bộ. |
email |
Địa chỉ email của người dùng. |
exp |
Thời gian hết hạn. |
iat |
Thời gian phát hành. |
iss |
Nhà phát hành mã thông báo. Phải được xác thực dựa trên nhóm nhà phát hành xác thực đáng tin cậy. |
google_email |
Thông báo xác nhận quyền sở hữu không bắt buộc, được sử dụng khi thông báo xác nhận quyền sở hữu email trong JWT này khác với mã email trên Google Workspace của người dùng. Thông báo xác nhận quyền sở hữu này mang danh tính email Google Workspace của người dùng. |
... |
Bạn có thể sử dụng Dịch vụ danh sách kiểm soát quyền truy cập bằng khoá (KACLS) bất kỳ khi nào khác (vị trí, thông báo xác nhận quyền sở hữu tuỳ chỉnh, v.v.) để đánh giá phạm vi. |
Mã thông báo xác thực KACLS cho PrivilegedUnwrap
Mã thông báo truyền tải (JWT: RFC 7516) do đối tác danh tính (IdP) cấp để chứng thực danh tính của người dùng.
Thông tin này chỉ được dùng trên PrivilegedUnwrap
. Trong suốt PrivilegedUnwrap
, nếu một số KACLS
JWT được dùng thay cho mã xác thực IDP, KACLS của người nhận phải
tìm nạp JWKS của nhà phát hành rồi xác minh chữ ký mã thông báo trước
kiểm tra các thông báo xác nhận quyền sở hữu.
Biểu diễn dưới dạng JSON | |
---|---|
{ "aud": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "resource_name": string ... } |
Trường | |
---|---|
aud |
Đối tượng, do IdP xác định. Đối với hoạt động mã hoá phía máy khách (CSE) |
exp |
Thời gian hết hạn. |
iat |
Thời gian phát hành. |
iss |
Nhà phát hành mã thông báo. Phải được xác thực dựa trên nhóm nhà phát hành xác thực đáng tin cậy. Phải khớp với |
kacls_url |
URL của KACLS hiện tại mà dữ liệu đang được giải mã. |
resource_name |
Giá trị nhận dạng của đối tượng được DEK mã hoá. Kích thước tối đa: 128 byte. |
... |
Bạn có thể sử dụng Dịch vụ danh sách kiểm soát quyền truy cập bằng khoá (KACLS) bất kỳ khi nào khác (vị trí, thông báo xác nhận quyền sở hữu tuỳ chỉnh, v.v.) để đánh giá phạm vi. |