Web & Authentifizierung

JWT-, JWK- und JWKS-Inspector

Überprüfen Sie die öffentlichen Schlüssel JWK und JWKS, Kinderwerte, Algorithmen und OAuth/OIDC-Signierungsmetadaten direkt in Ihrem Browser.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Inspect JWK and JWKS public keys for OAuth and OIDC debugging.

Über JWT-, JWK- und JWKS-Inspector

Ein JWT JWK JWKS-Inspektor hilft Ihnen, öffentliche Signierschlüssel, Schlüssel-IDs, Algorithmuserklärungen und Metadaten zu überprüfen, die von OAuth- oder OpenID Connect-Anbietern bereitgestellt werden. Es ist nützlich, wenn Sie ein JWK- oder JWKS-Dokument mit Ihrer Token-Konfiguration vergleichen müssen, bevor Sie Schlüssel drehen, die Signaturvalidierung debugen oder eine Identitätsintegration dokumentieren.

So verwenden Sie JWT-, JWK- und JWKS-Inspector

  1. 1Fügen Sie die einzelne JWK- oder vollständige JWKS-JSON-Nutzlast ein, die Sie von Ihrem Identitätsanbieter oder Ihrer Anwendung prüfen möchten.
  2. 2Überprüfen Sie die gemeldeten Schlüssel-IDs, Algorithmen, Nutzungsfelder und andere Metadaten, damit Sie sie mit Ihren Token-Verifizierungseinstellungen vergleichen können.
  3. 3Kopieren Sie die entsprechenden Werte in Ihre Dokumentations-, Konfigurations- oder Fehlerbehebungshinweise, bevor Sie einen Client, ein API-Gateway oder einen Backend-Verifier aktualisieren.

Häufige Anwendungsfälle für JWT-, JWK- und JWKS-Inspector

Anbieter Onboarding

Überprüfen Sie die Signaturschlüssel, die von einem neuen OAuth- oder OIDC-Anbieter freigegeben wurden, bevor Sie die Metadaten in Ihre Anwendung oder Ihr API-Gateway übertragen.

Key Rotation Debugging

Vergleichen Sie alte und neue Schlüssel-IDs, wenn ein Token plötzlich die Überprüfung fehlschlägt, nachdem ein Emittent sein JWKS-Dokument rotiert oder erneut veröffentlicht hat.

Handoffs zur Identitätsintegration

Fassen Sie die Public-Key-Metadaten zusammen, die ein Teamkollege benötigt, um die Konfiguration von Emittenten, unterstützte Algorithmen oder Vertrauensgrenzen zu dokumentieren.

Häufig gestellte Fragen

Verifiziert dieses Tool eine JWT-Signatur selbst?

Behandeln Sie es zuerst als Schlüssel- und Metadateninspektor. Es hilft Ihnen, das öffentliche Signaturmaterial zu verstehen, aber Ihr tatsächlicher Token-Verifizierungsfluss gehört immer noch in das Backend, Gateway oder die Identitätsbibliothek, der Sie vertrauen.

Welche Eingabeformate werden unterstützt?

Fügen Sie entweder ein einzelnes JWK-Objekt oder ein vollständiges JWKS-Dokument genau so ein, wie Ihr Emittent es veröffentlicht hat. Die Erhaltung der ursprünglichen JSON-Struktur erleichtert den Vergleich von Feldern wie kid, kty, alg und use.