Web et authentification

JWT JWK JWKS Inspecteur

Inspectez les clés publiques JWK et JWKS, les valeurs kid, les algorithmes et les métadonnées de signature OAuth/OIDC directement dans votre navigateur.

Gratuit Sans inscription Fonctionne dans votre navigateur

Espace de travail de l’outil

Inspect JWK and JWKS public keys for OAuth and OIDC debugging.

À propos de l'inspecteur JWT JWK JWKS

Un inspecteur JWT JWK JWKS vous aide à examiner les clés de signature publiques, les ID de clé, les déclarations d'algorithme et les métadonnées exposées par les fournisseurs OAuth ou OpenID Connect. Ceci est utile lorsque vous devez comparer un document JWK ou JWKS avec la configuration de votre jeton avant de faire pivoter les clés, de déboguer la validation de signature ou de documenter une intégration d'identité.

Comment utiliser l'inspecteur JWT JWK JWKS

  1. 1Collez la charge utile JWK unique ou JWKS JSON complète que vous souhaitez inspecter à partir de votre fournisseur d'identité ou de votre application.
  2. 2Examinez les ID de clé, les algorithmes, les champs d'utilisation et autres métadonnées signalés afin de pouvoir les comparer avec vos paramètres de vérification de jeton.
  3. 3Copiez les valeurs pertinentes dans votre documentation, votre configuration ou vos notes de dépannage avant de mettre à jour un client, une passerelle API ou un vérificateur back-end.

Cas d'utilisation courants de l'inspecteur JWT JWK JWKS

Intégration du fournisseur

Vérifiez les clés de signature exposées par un nouveau fournisseur OAuth ou OIDC avant de connecter les métadonnées à votre application ou passerelle API.

Débogage de la rotation des clés

Comparez les anciens et les nouveaux identifiants de clé lorsqu'un jeton commence soudainement à échouer à la vérification après qu'un émetteur a effectué une rotation ou republié son document JWKS.

Transferts d’intégration d’identité

Résumez les métadonnées de clé publique dont un coéquipier a besoin pour documenter la configuration de l'émetteur, les algorithmes pris en charge ou les limites de confiance.

Questions fréquentes

Cet outil vérifie-t-il lui-même une signature JWT ?

Traitez-le d'abord comme un inspecteur de clés et de métadonnées. Cela vous aide à comprendre le matériel de signature public, mais votre flux de vérification de jeton réel appartient toujours au backend, à la passerelle ou à la bibliothèque d'identités en laquelle vous avez confiance.

Quels formats d'entrée sont pris en charge ?

Collez soit un seul objet JWK, soit un document JWKS complet exactement tel que votre émetteur l'a publié. La préservation de la structure JSON d'origine facilite la comparaison de champs tels que kid, kty, alg et use.