Web y autenticación

Inspector de JWT, JWK y JWKS

Inspeccione claves públicas JWK y JWKS, valores kid, algoritmos y metadatos de firma OAuth/OIDC directamente en el navegador.

Gratis Sin registro Se ejecuta en tu navegador

Espacio de trabajo de la herramienta

Inspect JWK and JWKS public keys for OAuth and OIDC debugging.

Sobre el inspector de JWT, JWK y JWKS

Un inspector de JWT, JWK y JWKS ayuda a revisar claves públicas de firma, IDs de clave, declaraciones de algoritmo y metadatos expuestos por proveedores OAuth o OpenID Connect. Es útil para comparar un documento JWK o JWKS con la configuración de sus tokens antes de rotar claves, depurar la validación de firmas o documentar una integración de identidad.

Cómo usar el inspector JWT, JWK y JWKS

  1. 1Cole el payload JSON de un solo JWK o de un JWKS completo que desea inspeccionar, obtenido de su proveedor de identidad o aplicación.
  2. 2Revise los IDs de clave, algoritmos, campos de uso y otros metadatos presentados para compararlos con las configuraciones de verificación de sus tokens.
  3. 3Copie los valores relevantes para su documentación, configuración o anotaciones de diagnóstico antes de actualizar un cliente, puerto de API o verificador en el backend.

Casos de uso comunes del inspector de JWT, JWK y JWKS

Inspector de JWT, JWK y JWKS

Consulte las claves de firma expuestas por un nuevo proveedor OAuth o OIDC antes de incorporar los metadatos a su aplicación o puerto de API.

Inspector de JWT, JWK y JWKS

Compara IDs de claves antiguas y nuevos cuando un token comienza repentinamente a fallar en la verificación después del emisor rotacionar o republicar su documento JWKS.

Inspector de JWT, JWK y JWKS

Resuma los metadatos de clave pública de que otra persona del equipo necesita para documentar la configuración del emisor, los algoritmos compatibles o los límites de confianza.

Preguntas frecuentes

Esta herramienta verifica sola la firma de un JWT?

La utilice principalmente como un inspector de claves y metadatos. Ella ayuda a comprender el material público de firma, pero el flujo efectivo de verificación de los tokens todavía debe ser realizado en el backend, puerto de puerto o biblioteca de identidad en que confías.

¿Qué formatos de entrada se aceptan?

Cole un único objeto JWK o un documento JWKS completo exactamente como fue publicado por el emisor. Preservar la estructura JSON original facilita la comparación de campos como kid, kty, alg y use.

¿Los datos de JWK o JWKS se envían a algún servidor?

No. La inspección ocurre localmente en el navegador, sin enviar el JSON insertado a un backend.