Open5
JWTについて

jwtの kid
はトークンのヘッダーに含まれるclaimで、この kid を使って使用する署名鍵を判断するためのID

- JWTの発行者は複数の秘密鍵を使ってトークンを署名する
- 発行者は各鍵に一意の
kid
を割り当てる - JWTを発行する際、適切な
kid
がヘッダーに含まれる - 受信者はJWTの署名を検証するため、
kid
を使って、公開鍵リストから対応する公開鍵を見つけて検証する

共通鍵で署名・検証することもできる
jwtの kid
はトークンのヘッダーに含まれるclaimで、この kid を使って使用する署名鍵を判断するためのID
kid
を割り当てるkid
がヘッダーに含まれるkid
を使って、公開鍵リストから対応する公開鍵を見つけて検証する共通鍵で署名・検証することもできる