Q1: validな署名は、このrouting判断まで保護しているか?
単一選択 · L3A2A gatewayが、compact JWSと別のtarget memberを持つenvelopeを受信しました。signed payloadはagent Aを示しますが、外側のmemberはagent Bを示します。JWSの検証は成功し、gatewayは外側のmemberでroutingします。
targetがroutingを左右するなら、application profileは発行前にその値をprotected contentへ置き、検証後に確認する必要があります。
Bはsigning inputにないbyteまで保護されると誤認しています。Cは受信内容を記録できるだけで、signerが何に署名したかを遡って変えられません。判断基準は外側のobjectがvalidなJSONかではなく、cryptographic coverageの境界です。