Ответ на ваш вопрос в вашем предположении Я не могу предположить, что все Серверы авторизации реализуют его таким образом
Во-первых, вы правильно поняли протокол и окружающие решения. Самоанализ JWT или токена позволяет вам получить больше информации о токене доступа.
Во-вторых, задайте этот вопрос себе, разрешаете ли вы интегрировать ваш продукт из токенов, созданных с неизвестного сервера авторизации? Например, вы можете принимать токены доступа со своего внутреннего сервера авторизации ИЛИ Azure токены в облачной среде. В обоих случаях у вас есть понимание формата токена, возможностей сервера авторизации. Таким образом, вы всегда будете программировать с учетом этого.
В настоящее время известные реализации авторизации поддерживают токены доступа JWT. Также у многих реализован самоанализ токенов. Таким образом, вы должны полагаться на эти методы, которые уже созданы в промышленности.
Лично я не знаю ни о каком другом методе, поддерживаемом спецификациями. Пользовательские методы могут существовать, но им не следует следовать, если вы хотите придерживаться спецификаций.