Comprobación de JWK/JWKS
Analiza localmente en el navegador JWK o JWKS, muestra el tipo de clave, el algoritmo, el uso y el kid, y calcula la huella digital.
Cómo usar JWK/JWKS para comprobar
El contenido de JWK/JWKS solo se analiza en el navegador actual; los campos de clave privada se ocultan de forma predeterminada; no se solicitan direcciones remotas ni se guarda la entrada.
Introduce JWK
Pega un único JWK o un JWKS JSON que contenga un array keys.
Revisar campos
Consulta metadatos públicos como kty, alg, use, kid, la curva o el módulo, y calcula la huella digital.
Copiar informe
Copia los resultados de la comprobación; el campo público JWK se mostrará completo y el contenido de la clave privada solo se enmascarará cuando la entrada contenga miembros de clave privada.
Limitaciones y notas
- La herramienta solo analiza la estructura y calcula el thumbprint; no verifica la firma ni la cadena de certificados, ni determina si la clave es confiable.
- El componente remoto JWKS, las solicitudes de red y las llamadas reales a API no se ejecutarán.
- Antes de procesar una clave privada, confirma que el dispositivo, el portapapeles y el entorno de la página sean fiables, y elimina la entrada al terminar.
Preguntas frecuentes
¿Verifica la firma de JWT?
No. La herramienta solo comprueba los metadatos de JWK/JWKS y la huella digital.
¿Por qué se oculta el campo de la clave privada?
Esta es la medida predeterminada de prevención de filtraciones para evitar exponer por completo la clave privada al mostrar los resultados.
¿Se puede introducir una dirección remota JWKS?
No. La herramienta no obtiene URL remoto; copia manualmente el contenido en un entorno de confianza.