Встречается на собеседованиях • сегодня

Как передается публичный ключ JWT

Публичный ключ для верификации JWT обычно передается через JWKS (JSON Web Key Set) — специальный эндпоинт, который возвращает набор ключей в формате JSON.

Пример JWKS:

json
{
  "keys": [
    {
      "kty": "RSA",
      "use": "sig",
      "kid": "1",
      "alg": "RS256",
      "n": "public_key_modulus",
      "e": "public_key_exponent"
    }
  ]
}

Где:

  • kty — тип ключа (RSA, EC).
  • use — назначение (sig для подписи).
  • kid — идентификатор ключа (используется для выбора из нескольких ключей).

Альтернативные способы:

  1. В заголовке JWT (jwk) — редко, из-за размера токена.
  2. Через конфигурацию — жестко закодирован в приложении (негибко).

Пример получения ключа в Python (библиотека PyJWT + requests):

python
import jwt
import requests

jwks_url = "https://auth.example.com/.well-known/jwks.json"
jwks = requests.get(jwks_url).json()
public_key = jwt.algorithms.RSAAlgorithm.from_jwk(jwks["keys"][0])
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы