Sample code for 30+ languages & platforms
SQL Server Requires Chilkat v11.0.0+

Validate a JWS Using ECDSA P-521 SHA-512

See more JSON Web Signatures (JWS) Examples

Validates a JSON Web Signature (JWS) that uses ECDSA P-521 SHA-512

Chilkat SQL Server Downloads

SQL Server
--
CREATE PROCEDURE ChilkatSample
AS
BEGIN
    DECLARE @hr int
    DECLARE @sTmp0 nvarchar(4000)
    DECLARE @success int
    SELECT @success = 0

    --  This requires the Chilkat API to have been previously unlocked.
    --  See Global Unlock Sample for sample code.

    --  This example takes a JSON signature in compact serialization format,
    --  and uses an ECDSA public key to validate and recover the protected header and payload.

    --  We only need a public key for signature validation.  This is the ECDSA public key
    --  that is used:

    --       {"kty":"EC", 
    --        "crv":"P-521", 
    --        "x":"AekpBQ8ST8a8VcfVOTNl353vSrDCLLJXmPk06wTjxrrjcBpXp5EOnYG_NjFZ6OvLFV1jSfS9tsz4qUxcWceqwQGk", 
    --        "y":"ADSmRA43Z1DSNx_RvcLI87cdL07l6jQyyBXMoxVg_l2Th-x3S1WDhjDly79ajL4Kkd0AZMaZmh9ubmf63e3kyMj2" 
    --       } 

    DECLARE @sbPubKey int
    EXEC @hr = sp_OACreate 'Chilkat.StringBuilder', @sbPubKey OUT
    IF @hr <> 0
    BEGIN
        PRINT 'Failed to create ActiveX component'
        RETURN
    END

    EXEC sp_OAMethod @sbPubKey, 'Append', @success OUT, '{"kty":"EC",'
    EXEC sp_OAMethod @sbPubKey, 'Append', @success OUT, '"crv":"P-521",'
    EXEC sp_OAMethod @sbPubKey, 'Append', @success OUT, '"x":"AekpBQ8ST8a8VcfVOTNl353vSrDCLLJXmPk06wTjxrrjcBpXp5EOnYG_NjFZ6OvLFV1jSfS9tsz4qUxcWceqwQGk",'
    EXEC sp_OAMethod @sbPubKey, 'Append', @success OUT, '"y":"ADSmRA43Z1DSNx_RvcLI87cdL07l6jQyyBXMoxVg_l2Th-x3S1WDhjDly79ajL4Kkd0AZMaZmh9ubmf63e3kyMj2"'
    EXEC sp_OAMethod @sbPubKey, 'Append', @success OUT, '}'

    DECLARE @pubKey int
    EXEC @hr = sp_OACreate 'Chilkat.PublicKey', @pubKey OUT

    EXEC sp_OAMethod @sbPubKey, 'GetAsString', @sTmp0 OUT
    EXEC sp_OAMethod @pubKey, 'LoadFromString', @success OUT, @sTmp0
    IF @success = 0
      BEGIN
        EXEC sp_OAGetProperty @pubKey, 'LastErrorText', @sTmp0 OUT
        PRINT @sTmp0
        EXEC @hr = sp_OADestroy @sbPubKey
        EXEC @hr = sp_OADestroy @pubKey
        RETURN
      END

    DECLARE @jws int
    EXEC @hr = sp_OACreate 'Chilkat.Jws', @jws OUT

    --  Set the ECC public key:
    DECLARE @signatureIndex int
    SELECT @signatureIndex = 0
    EXEC sp_OAMethod @jws, 'SetPublicKey', @success OUT, @signatureIndex, @pubKey

    --  Load the JWS.
    DECLARE @sbJws int
    EXEC @hr = sp_OACreate 'Chilkat.StringBuilder', @sbJws OUT

    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, 'eyJhbGciOiJFUzUxMiJ9'
    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, '.'
    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, 'UGF5bG9hZA'
    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, '.'
    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, 'AdwMgeerwtHoh-l192l60hp9wAHZFVJbLfD_UxMi70cwnZOYaRI1bKPWROc-mZZq'
    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, 'wqT2SI-KGDKB34XO0aw_7XdtAG8GaSwFKdCAPZgoXD2YBJZCPEX3xKpRwcdOO8Kp'
    EXEC sp_OAMethod @sbJws, 'Append', @success OUT, 'EHwJjyqOgzDO7iKvU8vcnwNrmxYbSW9ERBXukOXolLzeO_Jn'

    EXEC sp_OAMethod @jws, 'LoadJwsSb', @success OUT, @sbJws
    IF @success = 0
      BEGIN
        EXEC sp_OAGetProperty @jws, 'LastErrorText', @sTmp0 OUT
        PRINT @sTmp0
        EXEC @hr = sp_OADestroy @sbPubKey
        EXEC @hr = sp_OADestroy @pubKey
        EXEC @hr = sp_OADestroy @jws
        EXEC @hr = sp_OADestroy @sbJws
        RETURN
      END

    --  Validate the 1st (and only) signature at index 0..
    DECLARE @v int
    EXEC sp_OAMethod @jws, 'Validate', @v OUT, @signatureIndex
    IF @v < 0
      BEGIN
        --  Perhaps Chilkat was not unlocked or the trial expired..

        PRINT 'Method call failed for some other reason.'
        EXEC sp_OAGetProperty @jws, 'LastErrorText', @sTmp0 OUT
        PRINT @sTmp0
        EXEC @hr = sp_OADestroy @sbPubKey
        EXEC @hr = sp_OADestroy @pubKey
        EXEC @hr = sp_OADestroy @jws
        EXEC @hr = sp_OADestroy @sbJws
        RETURN
      END
    IF @v = 0
      BEGIN

        PRINT 'Invalid signature.  The ECC key was incorrect, the JWS was invalid, or both.'
        EXEC @hr = sp_OADestroy @sbPubKey
        EXEC @hr = sp_OADestroy @pubKey
        EXEC @hr = sp_OADestroy @jws
        EXEC @hr = sp_OADestroy @sbJws
        RETURN
      END

    --  If we get here, the signature was validated..

    PRINT 'Signature validated.'

    PRINT '--'

    --  Recover the original content:

    PRINT 'Recovered content:'
    EXEC sp_OAMethod @jws, 'GetPayload', @sTmp0 OUT, 'utf-8'
    PRINT @sTmp0

    PRINT '--'

    --  Examine the protected header:

    DECLARE @joseHeader int
    EXEC @hr = sp_OACreate 'Chilkat.JsonObject', @joseHeader OUT

    EXEC sp_OAMethod @jws, 'GetProtectedH', @success OUT, @signatureIndex, @joseHeader
    IF @success = 0
      BEGIN
        EXEC sp_OAGetProperty @jws, 'LastErrorText', @sTmp0 OUT
        PRINT @sTmp0
        EXEC @hr = sp_OADestroy @sbPubKey
        EXEC @hr = sp_OADestroy @pubKey
        EXEC @hr = sp_OADestroy @jws
        EXEC @hr = sp_OADestroy @sbJws
        EXEC @hr = sp_OADestroy @joseHeader
        RETURN
      END

    EXEC sp_OASetProperty @joseHeader, 'EmitCompact', 0


    PRINT 'Protected (JOSE) header:'
    EXEC sp_OAMethod @joseHeader, 'Emit', @sTmp0 OUT
    PRINT @sTmp0

    --  Output:
    --  (the string "Payload" was the content that was signed.)

    --  	Signature validated.
    --  	--
    --  	Recovered content:
    --  	Payload
    --  	--
    --  	Protected (JOSE) header:
    --  	{
    --  	  "alg": "ES512"
    --  	}

    EXEC @hr = sp_OADestroy @sbPubKey
    EXEC @hr = sp_OADestroy @pubKey
    EXEC @hr = sp_OADestroy @jws
    EXEC @hr = sp_OADestroy @sbJws
    EXEC @hr = sp_OADestroy @joseHeader


END
GO