Pemeriksaan JWK/JWKS
Uraikan JWK atau JWKS secara lokal di browser, tampilkan tipe kunci, algoritme, penggunaan, kid, dan hitung sidik jari.
Cara menggunakan JWK/JWKS untuk memeriksa
Konten JWK/JWKS hanya diuraikan di browser saat ini, bidang kunci privat secara default disamarkan, tidak akan meminta alamat jarak jauh atau menyimpan input.
Masukkan JWK
Tempel satu JWK atau JWKS JSON yang berisi array keys.
Periksa bidang
Lihat metadata publik seperti kty, alg, use, kid, kurva, atau modulus, lalu hitung thumbprint.
Salin laporan
Salin hasil pemeriksaan; kolom publik JWK akan ditampilkan secara lengkap, dan hanya akan disamarkan jika input berisi anggota kunci privat.
Batasan dan catatan
- Alat hanya mengurai struktur dan menghitung thumbprint, tidak memverifikasi tanda tangan, rantai sertifikat, atau menentukan apakah kunci tepercaya.
- Remote JWKS, permintaan jaringan, dan pemanggilan API nyata tidak akan dijalankan.
- Sebelum memproses kunci privat, pastikan perangkat, papan klip, dan lingkungan halaman tepercaya, lalu hapus input setelah selesai.
Pertanyaan umum
Apakah ia akan memverifikasi tanda tangan JWT?
Tidak. Alat hanya memeriksa metadata JWK/JWKS dan thumbprint.
Mengapa bidang kunci privat ditutupi?
Ini adalah langkah pencegahan kebocoran bawaan untuk mencegah kunci privat ditampilkan secara lengkap saat hasil ditampilkan.
Dapatkah alamat JWKS jarak jauh dimasukkan?
Tidak. Alat ini tidak mengambil URL dari jarak jauh. Silakan salin konten secara manual di lingkungan tepercaya.