Вы на правильном пути.Вероятно, статья ссылается на параметр заголовка "jwk"
, определенный в RFC-7515 следующим образом:
Параметр заголовка "jwk" (веб-ключ JSON) - этооткрытый ключ, который соответствует ключу, используемому для цифровой подписи JWS.Этот ключ представлен в виде веб-ключа JSON.
Веб-ключ JSON (JWK) является еще одной частью JOSE, определенной в RFC-7517 .Он определяет, как представлять криптографические ключи в формате JSON, чтобы их можно было передавать, например, в заголовке JWS.Ключ RSA в формате JWK может выглядеть примерно так:
{
"kty":"RSA",
"n": "0vx7 (...) DKgw",
"e":"AQAB",
"alg":"RS256",
"kid":"2011-04-29"
}
И (защищенный) заголовок JWS, содержащий ключ, как описано в статье, поэтому может выглядеть так:
{
"alg": "RS256",
"jwk": {
"kty":"RSA",
"n": "0vx7 (...) DKgw",
"e":"AQAB",
"alg":"RS256",
"kid":"2011-04-29"
}
}