Q1: Signature-Inputは何を記述する?
単一選択**解説:**
A: Signature-Inputはsignature baseの構築に使うcomponent identifierとmetadataを運ぶ。
B: Signature fieldがcryptographic byte sequenceを運ぶ。
C: message contentそのものはSignature-Inputへcopyされない。
clientはhttps://api.example/payについて@method、@target-uri、content-digestを署名する。gatewayはrequestをhttp://payments.internal/v2/payへ書き換える。backendがinternal requestから@target-uriを再構築すると検証に失敗する。gatewayは未署名のX-Original-URIも追加する。
@target-uriの導出規則にはない。clientはmethod、target URI、Authorization field、Content-Digest、creation time、nonceを署名する。gatewayはsignatureを検証してnonceを消費し、requestを変換した後、別TLS connection上で未署名のX-Verified-Signerをbackendへ送る。backendはclientのsignature baseを再構築できない。