バックエンド Web サービスが別のサーバーに存在し、特定の要求が APIM ゲートウェイの認証および承認メカニズムを通過したことを確認する必要がある場合に、JWT が特定の API Manager インスタンスによって発行されたことを検証するための推奨される方法は何ですか?
JWT のヘッダー フィールドには、テナント キー ストア内の証明書へのエンコードされた参照である「x5t」フィールドが含まれていることがわかっています。詳細は次のとおりです。
https://asankastechtalks.wordpress.com/2013/12/05/obtaining-certificate-used-to-sign-a-jwt/
バックエンド Web サービスは別のサーバー上にあるため、何らかの方法で公開キーを配布する必要がありますか? また、現在はデフォルトを使用しているため、JWT の署名に使用される証明書を更新するにはどうすればよいでしょうか?