Когда вы декодируете полученный токен JWT с помощью Jwt.ms , вы можете увидеть заголовок, который предоставляет информацию об используемом алгоритме (ie RS256) и идентификаторе используемого ключа, но это само по себе не 'Недостаточно найти ключ, который будет использоваться.
Чтобы найти ключ publi c, который будет использоваться для проверки подписи, используя
https://login.microsoftonline.com/{tenantId}/.well-known/openid-configuration
, отсюда следует получить атрибуты jwks_uri, которые возвращает другой документ JSON, в котором перечислено количество ключей, где вы можете использовать kid
из заголовка JWT, чтобы определить, какой ключ использовать