5. JWK Set 格式 (JWK Set Format)
JWK Set 是表示一组 JWK 的 JSON 对象. 该 JSON 对象 MUST 具有一个 "keys" member, 其值是 JWK 数组. 此 JSON 对象 MAY 包含空白和/或换行.
JWK Set 内的 member name MUST 唯一; JWK Set 解析器 MUST 拒绝包含重复 member name 的 JWK Set, 或者使用仅返回按词法顺序最后一个重复 member name 的 JSON 解析器, 如 ECMAScript 5.1 [ECMAScript] 第 15.12 节 ("The JSON Object") 所规定.
JWK Set 中可以存在其他 member; 遇到这些 member 的实现如果不能理解它们, 则 MUST 忽略它们. 用于表示 JWK Set 附加属性的参数 SHOULD 注册到第 8.4 节建立的 IANA "JSON Web Key Set Parameters" 注册表中, 或者是一个包含 Collision-Resistant Name 的值.
对于 JWK Set 中使用实现无法理解的 "kty" (key type) 值, 缺少必需 member, 或者其值超出支持范围的 JWK, 实现 SHOULD 忽略.
5.1. "keys" 参数
"keys" 参数的值是 JWK 值数组. 默认情况下, 数组中 JWK 值的顺序并不表示它们之间的优先顺序, 尽管 JWK Set 的应用可以根据自身目的选择赋予该顺序某种含义.