Parámetros de clave necesarios para verificar las firmas de JWT
Para verificar la firma en un token web JSON (JWT), los gateways de API requieren que los siguientes parámetros de clave estén presentes en el JWKS devuelto de un URI o en la clave web JSON estática especificada.
| Parámetro de clave | Notas |
|---|---|
kid
|
Identificador de la clave utilizada para firmar el JWT. El valor debe coincidir con la reclamación kid en la cabecera de JWT. Por ejemplo, master_key. |
kty
|
Tipo de clave utilizada para firmar el JWT. Tenga en cuenta que RSA es actualmente el único tipo de clave soportado. |
use o key_ops
|
Si el parámetro |
n
|
Módulo de clave pública. |
e
|
Exponente de la clave pública. |
alg
|
El algoritmo de firma (si está presente) se debe definir en RS256, RS384 o RS512. |