Web & Autenticação

Inspetor de JWT, JWK e JWKS

Inspecione chaves públicas JWK e JWKS, valores kid, algoritmos e metadados de assinatura OAuth/OIDC diretamente no navegador.

Uso gratuito Sem cadastro Funciona no navegador

Área da ferramenta

Inspect JWK and JWKS public keys for OAuth and OIDC debugging.

Sobre o inspetor de JWT, JWK e JWKS

Um inspetor de JWT, JWK e JWKS ajuda a revisar chaves públicas de assinatura, IDs de chave, declarações de algoritmo e metadados expostos por provedores OAuth ou OpenID Connect. Ele é útil para comparar um documento JWK ou JWKS com a configuração dos seus tokens antes de rotacionar chaves, depurar a validação de assinaturas ou documentar uma integração de identidade.

Como usar o inspetor de JWT, JWK e JWKS

  1. 1Cole o payload JSON de um único JWK ou de um JWKS completo que você deseja inspecionar, obtido do seu provedor de identidade ou aplicativo.
  2. 2Revise os IDs de chave, algoritmos, campos de uso e outros metadados apresentados para compará-los às configurações de verificação dos seus tokens.
  3. 3Copie os valores relevantes para sua documentação, configuração ou anotações de diagnóstico antes de atualizar um cliente, gateway de API ou verificador no backend.

Casos de uso comuns do inspetor de JWT, JWK e JWKS

Integração de provedores

Confira as chaves de assinatura expostas por um novo provedor OAuth ou OIDC antes de incorporar os metadados ao seu aplicativo ou gateway de API.

Depuração da rotação de chaves

Compare IDs de chaves antigos e novos quando um token começar repentinamente a falhar na verificação após o emissor rotacionar ou republicar seu documento JWKS.

Handoff de integrações de identidade

Resuma os metadados de chave pública de que outra pessoa da equipe precisa para documentar a configuração do emissor, os algoritmos compatíveis ou os limites de confiança.

Perguntas frequentes

Esta ferramenta verifica sozinha a assinatura de um JWT?

Use-a principalmente como um inspetor de chaves e metadados. Ela ajuda a compreender o material público de assinatura, mas o fluxo efetivo de verificação dos tokens ainda deve ser realizado no backend, gateway ou biblioteca de identidade em que você confia.

Quais formatos de entrada são aceitos?

Cole um único objeto JWK ou um documento JWKS completo exatamente como foi publicado pelo emissor. Preservar a estrutura JSON original facilita a comparação de campos como kid, kty, alg e use.

Os dados de JWK ou JWKS são enviados a algum servidor?

Não. A inspeção ocorre localmente no navegador, sem enviar o JSON inserido a um backend.