Auth0: неверная ошибка подписи после ротации ключа подписи
Мы используем Auth0 в качестве службы аутентификации для нашего веб-приложения. API и веб-приложение используют токены доступа, сгенерированные auth0. Недавно мы поменяли ключ подписи для приложения. Код авторизации использует /.well-known/jwks.json для получения ключей. Ответ этого API содержит новый ключ. Используемый алгоритм - RS256.
Однако любой запрос к API завершается с ошибкой Invalid Signature. Я понятия не имею, почему эта ошибка возникает после поворота ключа. Используемый шлюз API — Kong. Мы не настраивали файлы .cer или .pem вручную в приложении. Документация совсем не помогает в решении этой проблемы. Я прошел по этой ссылке.
Я изо всех сил пытаюсь заставить это работать. Я вообще плохо разбираюсь в том, как это работает.