Ping Federate 8.2.2 . Хорошо известная /openid-configuration "jwks_uri" отсутствует набор ключей
Я создаю сервер ресурсов, который использует ping federate 8.2.2 в качестве сервера авторизации для проверки JSON Web Token по определенным запросам. Я пытаюсь проверить подпись, поэтому я планировал использовать.well-known/openid-configuration ( https://example.com/.well-known/openid-configuration), чтобы получить jwks_uri (то есть https://example.com/pf/JWKS). Затем я запрашиваю данные из этого URI и использую "kid", чтобы найти правильный набор ключей в данных. Однако я обнаружил, что моего "малыша" нет в списке набора ключей. Я поговорил с администратором, и он предложил использовать другой URI ( https://example.com/ext/pf/JWKS). Набор ключей обнаружен на этом альтернативном URI. Я продолжил спрашивать, почему это не было в упомянутой.well-known/openid-конфигурации "jwks_uri". Он не был уверен.
Мой вопрос: кто-нибудь знает, как убедиться, что используемый набор ключей находится в правильном наборе данных jwks_uri?
Кроме того, поскольку я не был уверен, в какое сообщество сообщений отправить это сообщение, сообщите мне, если это неверно. Я передам это правильному сообществу по запросу