pyjwt の classjwt.exceptions.ImmatureSignatureError エラー対応にはまる jwt

<p>pyjwt の classjwt.exceptions.ImmatureSignatureError エラー対応にはまる。</p><p>jwtには
・iatは最初にjwtが発行された時間
・nbf 有効となる開始時刻
・exp 有効期限
の時間があるって、nbfより後ろの時間かつ、expより前の時間の場合にそのjwtは有効となるのだが
ref

  2020-07-1 10:27:00

SSOフロー jwt

sso全体フロー
1 ユーザはログイン画面で認証情報(user_id password)入力。ログイン機能はその情報を認証サーバに送信する。
2 認証サーバは認証情報が正しいことを確認し、秘密鍵を使って署名された JWT(user_id、expiration_dateを含む)を発行する。
3 ユーザは、ログイン後画面へアクセス(localstorageにJWTが保存

  2020-03-30 01:18:02

JWT認証についてメモ jwt

■1 JWTとは
JWT(JSON Web Token)は、署名の出来るJSONを含むURL Safeなトークン。
情報をすべて内部に格納し、検証可能。属性情報をJSONデータ構造で表現しRFC 7519 で標準化された仕様。


■2 JWTの特徴
1 署名されているため改ざんをチェック可能
2 URL Safe (URLに含

  2020-03-29 22:16:13