Skip to content

Add jwt_svid_include_jti to Entry.AdditionalAttributes (#95) - #99

Merged
sorindumitru merged 1 commit into
spiffe:mainfrom
sorindumitru:cherry-pick-next
Jul 9, 2026
Merged

Add jwt_svid_include_jti to Entry.AdditionalAttributes (#95)#99
sorindumitru merged 1 commit into
spiffe:mainfrom
sorindumitru:cherry-pick-next

Conversation

@sorindumitru

Copy link
Copy Markdown
Member

Extends the AdditionalAttributes sub-message with a new bool jwt_svid_include_jti (field 2). When set, SPIRE includes a unique JTI (JWT ID) claim in JWT-SVIDs issued for the entry, and the agent bypasses its JWT-SVID cache so every request yields a fresh token. This supports use cases that require per-token uniqueness such as replay protection or auditing.

Builds on the AdditionalAttributes sub-message introduced by #88.

Extends the AdditionalAttributes sub-message with a new bool
`jwt_svid_include_jti` (field 2). When set, SPIRE includes a
unique JTI (JWT ID) claim in JWT-SVIDs issued for the entry, and
the agent bypasses its JWT-SVID cache so every request yields a
fresh token. This supports use cases that require per-token
uniqueness such as replay protection or auditing.

Builds on the AdditionalAttributes sub-message introduced by
spiffe#88.

Signed-off-by: Srikalyan Swayampakula <srikalyansswayam@gmail.com>
Signed-off-by: Sorin Dumitru <sorin@returnze.ro>
@sorindumitru
sorindumitru requested a review from a team as a code owner July 9, 2026 18:35
@sorindumitru
sorindumitru merged commit adb81b3 into spiffe:main Jul 9, 2026
2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants