Встречается на 1% собеседований по Python
Как передается публичный ключ JWT
Публичный ключ для верификации JWT обычно передается через JWKS (JSON Web Key Set) — специальный эндпоинт, который возвращает набор ключей в формате JSON.
Пример JWKS:
json
{
"keys": [
{
"kty": "RSA",
"use": "sig",
"kid": "1",
"alg": "RS256",
"n": "public_key_modulus",
"e": "public_key_exponent"
}
]
}Где:
kty— тип ключа (RSA, EC).use— назначение (sigдля подписи).kid— идентификатор ключа (используется для выбора из нескольких ключей).
Альтернативные способы:
- В заголовке JWT (
jwk) — редко, из-за размера токена. - Через конфигурацию — жестко закодирован в приложении (негибко).
Пример получения ключа в Python (библиотека PyJWT + requests):
python
import jwt
import requests
jwks_url = "https://auth.example.com/.well-known/jwks.json"
jwks = requests.get(jwks_url).json()
public_key = jwt.algorithms.RSAAlgorithm.from_jwk(jwks["keys"][0])
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы