<div dir="ltr">Hello,<div><br></div><div>The last paragraph in <a href="https://openid.net/specs/openid-financial-api-jarm.html#response-mode-query.jwt">4.3.1. Response Mode "query.jwt"</a> says as follows.</div><div><br></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><span style="color:rgb(0,0,0);font-family:verdana,charcoal,helvetica,arial,sans-serif"><i>Note: "jwt.query" MUST NOT be used in conjunction with response types that contain "token" or "id_token" unless the response JWT is encrypted to prevent token leakage in the URL.</i></span></div></blockquote><div><br></div><div><font face="monospace, monospace">"jwt.query"</font> in the paragraph should be corrected to <font face="monospace, monospace">"query.jwt"</font>.</div><div><br></div><div>Best Regards,</div><div>Takahiko Kawasaki</div><div>Authlete, Inc.</div></div>