Keamanan Siber
19 Sep 2026
7 min read
Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header
Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header Token bertanda tangan dapat membawa metadata yang mengarahkan verifier ke sebuah kunci. Protected header JWS dapat menyebut algoritma melalui alg, mengidentifikasi kunci melalui kid, atau, pada profile yang mengizinkannya, membawa maupun mereferensikan material kunci melalui parameter seperti jwk, jku, x5c, atau x5u. Field tersebut berguna untuk mengarahkan proses verifikasi, terutama saat rotasi kunci. Field tersebut tidak membuktikan bahwa kunci yang dipilih memang tepercaya untuk token yang sedang diproses.