JWK/JWKS überprüfen
JWK oder JWKS lokal im Browser analysieren, key type, algorithm, use und kid anzeigen und den Thumbprint berechnen.
Wie verwendet man JWK/JWKS zur Prüfung?
Inhalte von JWK/JWKS werden nur im aktuellen Browser geparst; Felder für private Schlüssel werden standardmäßig maskiert, Remote-Adressen werden weder angefragt noch Eingaben gespeichert.
Geben Sie JWK ein.
Fügen Sie ein einzelnes JWK oder ein JWKS JSON mit einem keys-Array ein.
Felder prüfen
Öffentliche Metadaten wie kty, alg, use, kid, Kurve oder Modulus anzeigen und den Thumbprint berechnen.
Bericht kopieren
Prüfergebnis kopieren; das öffentliche JWK-Feld wird vollständig angezeigt, und nur wenn die Eingabe ein Mitglied mit privatem Schlüssel enthält, wird der Inhalt des privaten Schlüssels maskiert.
Einschränkungen und Hinweise
- Das Tool analysiert nur die Struktur und berechnet den Thumbprint; es validiert weder Signaturen noch die Zertifikatskette und beurteilt auch nicht, ob der Schlüssel vertrauenswürdig ist.
- Remote-JWKS, Netzwerkanfragen und echte API-Aufrufe werden nicht ausgeführt.
- Vor der Verarbeitung privater Schlüssel sollten Sie sicherstellen, dass Gerät, Zwischenablage und Seitenumgebung vertrauenswürdig sind, und die Eingaben anschließend löschen.
Häufig gestellte Fragen
Wird die Signatur von JWT überprüft?
Nein. Das Tool prüft nur JWK/JWKS-Metadaten und den Thumbprint.
Warum wird das Feld für den privaten Schlüssel maskiert?
Dies ist die standardmäßige Maßnahme gegen Datenlecks, um zu vermeiden, dass der private Schlüssel bei der Anzeige des Ergebnisses vollständig offengelegt wird.
Kann ich eine entfernte JWKS-Adresse eingeben?
Nein. Das Tool ruft URL nicht von einem entfernten Server ab. Kopieren Sie den Inhalt manuell in einer vertrauenswürdigen Umgebung.