В токене могут быть другие методы для идентификации ключа, такие как отпечаток большого пальца (x5t
в JWT) или сам открытый ключ (если вы можете сравнить его с чем-то, что было обменено вне полосы) или URL, гдематериал ключа может быть восстановлен (jwks_uri
при обмене вне диапазона).Если такой ссылки вообще нет, вы можете перебрать все ключи, которые, как вы знаете, являются действительными ключами для отправителя, и посмотреть, можно ли использовать один из них для проверки токена.