ИМХО, есть два способа подписи токена JWT в OAuth2.0 - с использованием алгоритма симметричного хеширования (например, HS256) или алгоритма асимметричного хеширования (RS256).
Если мы используем асимметричный алгоритм хеширования, такой как RS256, требуется ли нам токен доступа и токен обновления? Я полагаю, что они не требуются, поскольку независимо от утверждений, представленных в полезной нагрузке, сервер ресурсов может проверять независимо (при условии, что ему известен открытый ключ сервера авторизации).
Тогда каков вариант использования токена доступа и токена обновления? Требуется только для симметричного хеширования?
Пожалуйста, помогите мне лучше понять это. Заранее спасибо.