Vérification de JWK/JWKS
Analysez localement dans le navigateur JWK ou JWKS, affichez le type de clé, l’algorithme, l’usage et le kid, puis calculez l’empreinte.
Comment utiliser JWK/JWKS pour effectuer une vérification
Le contenu de JWK/JWKS est analysé uniquement dans le navigateur actuel, les champs de clé privée sont masqués par défaut, aucune adresse distante n’est sollicitée et les données saisies ne sont pas enregistrées.
Saisissez JWK
Collez un JWK seul ou un JWKS JSON contenant un tableau keys.
Vérifier les champs
Afficher les métadonnées publiques telles que kty, alg, use, kid, la courbe ou le module, puis calculer l’empreinte.
Copier le rapport
Copiez le résultat de la vérification ; le champ public JWK s’affiche intégralement ; le contenu de la clé privée n’est masqué que si l’entrée contient un membre de clé privée.
Restrictions et remarques
- L’outil analyse uniquement la structure et calcule l’empreinte thumbprint ; il ne vérifie ni la signature ni la chaîne de certificats, et ne détermine pas si la clé est digne de confiance.
- Les ressources distantes JWKS, les requêtes réseau et les appels réels associés à API ne seront pas exécutés.
- Avant de traiter une clé privée, vérifiez que l’appareil, le presse-papiers et l’environnement de la page sont fiables, puis effacez les données saisies une fois terminé.
Foire aux questions
La signature JWT est-elle vérifiée ?
Non. L’outil vérifie uniquement les métadonnées JWK/JWKS et l’empreinte.
Pourquoi les champs de clé privée sont-ils masqués ?
Il s’agit d’une mesure de protection contre les fuites par défaut, qui évite d’exposer entièrement la clé privée lors de l’affichage des résultats.
Peut-on saisir une adresse JWKS distante ?
Non. L’outil ne récupère pas URL à distance ; copiez manuellement le contenu dans un environnement fiable.