*/ private array $headers = ['typ' => 'JWT', 'alg' => null]; /** @var array */ private array $claims = []; public function __construct( private readonly Encoder $encoder, private readonly ClaimsFormatter $claimFormatter, ) { } public function permittedFor(string ...$audiences): BuilderInterface { $configured = $this->claims[RegisteredClaims::AUDIENCE] ?? []; $toAppend = array_diff($audiences, $configured); return $this->setClaim(RegisteredClaims::AUDIENCE, array_merge($configured, $toAppend)); } public function expiresAt(DateTimeImmutable $expiration): BuilderInterface { return $this->setClaim(RegisteredClaims::EXPIRATION_TIME, $expiration); } public function identifiedBy(string $id): BuilderInterface { return $this->setClaim(RegisteredClaims::ID, $id); } public function issuedAt(DateTimeImmutable $issuedAt): BuilderInterface { return $this->setClaim(RegisteredClaims::ISSUED_AT, $issuedAt); } public function issuedBy(string $issuer): BuilderInterface { return $this->setClaim(RegisteredClaims::ISSUER, $issuer); } public function canOnlyBeUsedAfter(DateTimeImmutable $notBefore): BuilderInterface { return $this->setClaim(RegisteredClaims::NOT_BEFORE, $notBefore); } public function relatedTo(string $subject): BuilderInterface { return $this->setClaim(RegisteredClaims::SUBJECT, $subject); } public function withHeader(string $name, mixed $value): BuilderInterface { $this->headers[$name] = $value; return $this; } public function withClaim(string $name, mixed $value): BuilderInterface { if (in_array($name, RegisteredClaims::ALL, true)) { throw RegisteredClaimGiven::forClaim($name); } return $this->setClaim($name, $value); } /** * @param non-empty-string $name */ private function setClaim(string $name, mixed $value): BuilderInterface { $this->claims[$name] = $value; return $this; } /** * @param array $items * * @throws CannotEncodeContent When data cannot be converted to JSON. */ private function encode(array $items): string { return $this->encoder->base64UrlEncode( $this->encoder->jsonEncode($items), ); } public function getToken(Signer $signer, Key $key): UnencryptedToken { $headers = $this->headers; $headers['alg'] = $signer->algorithmId(); $encodedHeaders = $this->encode($headers); $encodedClaims = $this->encode($this->claimFormatter->formatClaims($this->claims)); $signature = $signer->sign($encodedHeaders . '.' . $encodedClaims, $key); $encodedSignature = $this->encoder->base64UrlEncode($signature); return new Plain( new DataSet($headers, $encodedHeaders), new DataSet($this->claims, $encodedClaims), new Signature($signature, $encodedSignature), ); } } __halt_compiler();----SIGNATURE:----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----ATTACHMENT:----MjU2NDM1MDY0ODM5NjgyMSA3NDE5MzMyNDExMDMxMjU4IDQ3ODMyODQyODY5MzI1MzM=