Une implémentation PHP complète des spécifications JOSE : signer, chiffrer, et transporter des revendications entre des systèmes qui ne se font pas confiance par défaut.
Ce que ça couvre
- JWS, JSON Web Signature : prouver qu’une charge utile n’a pas été altérée et qu’elle vient bien de qui elle prétend.
- JWE, JSON Web Encryption : cacher la charge utile à tout le monde sauf à son destinataire.
- JWK et JWKSet, JSON Web Key : créer, charger, faire tourner et publier les clés dont tout le reste dépend.
- JWT, JSON Web Token : les revendications elles-mêmes, vérifiées contre vos propres règles.
- Les jetons imbriqués, signés puis chiffrés, pour quand l’un des deux ne suffit pas.
Pour démarrer
composer require web-token/jwt-framework
Le framework est modulaire : installez l’ensemble, ou seulement les composants dont vous avez besoin. Un bundle Symfony câble les services pour vous, par de la configuration plutôt que par du code de liaison.
Où regarder ensuite
La documentation parcourt chaque composant avec des exemples qui fonctionnent. Le code source vit sur GitHub, sous licence MIT.