Sobre el inspector de JWT, JWK y JWKS
Un inspector de JWT, JWK y JWKS ayuda a revisar claves públicas de firma, IDs de clave, declaraciones de algoritmo y metadatos expuestos por proveedores OAuth o OpenID Connect. Es útil para comparar un documento JWK o JWKS con la configuración de sus tokens antes de rotar claves, depurar la validación de firmas o documentar una integración de identidad.
Cómo usar el inspector JWT, JWK y JWKS
- 1Cole el payload JSON de un solo JWK o de un JWKS completo que desea inspeccionar, obtenido de su proveedor de identidad o aplicación.
- 2Revise los IDs de clave, algoritmos, campos de uso y otros metadatos presentados para compararlos con las configuraciones de verificación de sus tokens.
- 3Copie los valores relevantes para su documentación, configuración o anotaciones de diagnóstico antes de actualizar un cliente, puerto de API o verificador en el backend.
Casos de uso comunes del inspector de JWT, JWK y JWKS
Inspector de JWT, JWK y JWKS
Consulte las claves de firma expuestas por un nuevo proveedor OAuth o OIDC antes de incorporar los metadatos a su aplicación o puerto de API.
Inspector de JWT, JWK y JWKS
Compara IDs de claves antiguas y nuevos cuando un token comienza repentinamente a fallar en la verificación después del emisor rotacionar o republicar su documento JWKS.
Inspector de JWT, JWK y JWKS
Resuma los metadatos de clave pública de que otra persona del equipo necesita para documentar la configuración del emisor, los algoritmos compatibles o los límites de confianza.
Preguntas frecuentes
Esta herramienta verifica sola la firma de un JWT?
La utilice principalmente como un inspector de claves y metadatos. Ella ayuda a comprender el material público de firma, pero el flujo efectivo de verificación de los tokens todavía debe ser realizado en el backend, puerto de puerto o biblioteca de identidad en que confías.
¿Qué formatos de entrada se aceptan?
Cole un único objeto JWK o un documento JWKS completo exactamente como fue publicado por el emisor. Preservar la estructura JSON original facilita la comparación de campos como kid, kty, alg y use.
¿Los datos de JWK o JWKS se envían a algún servidor?
No. La inspección ocurre localmente en el navegador, sin enviar el JSON insertado a un backend.