Parámetros de clave necesarios para verificar las firmas de JWT

Para verificar la firma en un token web JSON (JWT), los gateways de API requieren que los siguientes parámetros de clave estén presentes en el JWKS devuelto de un URI o en la clave web JSON estática especificada.

Parámetro de clave Notas
kid Identificador de la clave utilizada para firmar el JWT. El valor debe coincidir con la reclamación kid en la cabecera de JWT. Por ejemplo, master_key.
kty Tipo de clave utilizada para firmar el JWT. Tenga en cuenta que RSA es actualmente el único tipo de clave soportado.
use o key_ops

Si el parámetro use está presente, debe definirse en sig. Si el parámetro key-ops está presente, verify debe ser uno de los valores válidos.

n Módulo de clave pública.
e Exponente de la clave pública.
alg El algoritmo de firma (si está presente) se debe definir en RS256, RS384 o RS512.