JSON Web Signature(略称JWS)は、任意のデータに署名するためのIETFが提案した標準(RFC 7515)です。[ 1 ]これは、 JSON Web Tokenを含むさまざまなWebベースのテクノロジーの基盤として使用されています。
JWSは、高度にシリアル化可能で機械可読な形式で情報の完全性を保証する方法です。つまり、署名されてから情報が変更されていないことの証明とともに情報が含まれています。あるWebサイトから別のWebサイトに情報を送信するために使用でき、特にWeb上の通信を対象としています。URIクエリパラメータなどのアプリケーション向けに最適化されたコンパクトな形式も含まれています。[ 2 ]
JWSは、電子商取引など、デジタル署名された情報を機械可読形式で送信する必要があるアプリケーションに使用できます。例えば、Bobというユーザーがウェブサイト(widgets.com)でウィジェットの価格を閲覧していて、そのうちの1つの見積もりを取得したいとします。すると、widgets.comは、価格を含むウィジェットに関するすべての関連情報を含むJWSオブジェクトをBobに提供し、自身の秘密鍵を使用して署名することができます。こうして、Bobは否認不可能な製品の見積もり価格を取得できるのです。
Widgets.comとWidgetStorage.comは、トラフィック獲得の見返りとしてWidgets.comからクーポンを受け取るという契約を結んでいるのかもしれません。Widgets.comは、WidgetStorage.comサイトでBobに10%割引を提供するJWSを発行することができます。繰り返しになりますが、このデータは署名されているため、WidgetStorageはWidgets.comがこれを発行したことを知ることができます。もしデータが署名されていなければ、Bobは割引率を50%に変更することができ、データを見ただけでは誰もそれを知ることができません。
JWSはJOSEシリーズ[ 3 ]の標準規格の一つであり、他の規格と組み合わせて使用することを想定しています。例えば、暗号化にはJSON Web Encryption(JWE)[ 4 ]と組み合わせて使用することが想定されています。
2015年時点では、JWSは提案された標準であり、IETFの他のいくつかの提案された標準の一部でした[ 5 ]。また、提案された標準を実装するためのコードがウェブ上で入手可能でした[ 6 ] [ 7 ] 。