Formato del token web JSON

La API del portal del sistema de acceso a espectro (SAS) de Google usa tokens web JSON (JWT) de dos maneras:

  • Para ayudar con la validación de la identidad del instalador profesional certificado (CPI).
  • Permitir que los no CPI ayuden a instalar dispositivos de servicio de radio de banda ancha para ciudadanos (CBSD) que requieran la instalación de CPI

Durante la validación de identidad del CPI, el CPI debe crear un JWT a partir de un secreto generado por la API de SAS Portal. En este caso, el CPI usa su clave privada para crear el JWT.

Como alternativa, los no CPI pueden usar la API de SAS Portal para crear una configuración de dispositivos a partir de un JWT creado por un CPI. En este caso, el JWT contiene parámetros de registro de CBSD, y el CPI usa su clave privada para crear el JWT.

El estándar de firma web JSON (JWS) se define en la RFC 7515, y la API de SAS Portal admite los algoritmos de firma ES256 y RS256.

¿Qué sigue?