Я использую JWT на бэкэнде Delphi для проверки токенов Firebase ID
- все значения заголовка и полезной нагрузки в порядке
- проверена подпись с открытым ключом Google
Этого достаточно, чтобы проверить и избежать манипуляций с токенами, или я должен что-то сделать с закрытым ключом?