Какую задачу решаем / Problem to solve
ASAP (Atlassian's "As Simple As Possible" — asymmetric JWT-based service-to-service auth) — по сути частный случай JWT Bearer, но с RS256 (асимметричная подпись приватным ключом) и фиксированной формой claims (iss, sub, aud, iat, exp, jti), а также заголовком kid в JWT header, указывающим на публичный ключ.
Предложение / Proposed solution
Реализовывать как надстройку: если JWT Bearer поддерживает RS256 (не только HS256), ASAP - это просто пресет с обязательными claims и полем Key ID (kid) + приватным ключом (PEM).
Если в первой итерации мы ограничены HS256, ASAP заблокирован до появления RSA-подписи.
Альтернативы / Alternatives considered
No response
Дополнительно / Additional context
No response
Какую задачу решаем / Problem to solve
ASAP (Atlassian's "As Simple As Possible" — asymmetric JWT-based service-to-service auth) — по сути частный случай JWT Bearer, но с RS256 (асимметричная подпись приватным ключом) и фиксированной формой claims (iss, sub, aud, iat, exp, jti), а также заголовком kid в JWT header, указывающим на публичный ключ.
Предложение / Proposed solution
Реализовывать как надстройку: если JWT Bearer поддерживает RS256 (не только HS256), ASAP - это просто пресет с обязательными claims и полем Key ID (kid) + приватным ключом (PEM).
Если в первой итерации мы ограничены HS256, ASAP заблокирован до появления RSA-подписи.
Альтернативы / Alternatives considered
No response
Дополнительно / Additional context
No response