JWK/JWKS sprawdzanie
Analizuj lokalnie w przeglądarce JWK lub JWKS, wyświetl key type, algorithm, use i kid oraz oblicz thumbprint.
Jak używać JWK/JWKS do sprawdzania
Zawartość JWK/JWKS jest analizowana tylko w bieżącej przeglądarce, pola klucza prywatnego są domyślnie zamaskowane, a adresy zdalne nie są odpytywane ani dane wejściowe zapisywane.
Wprowadź JWK
Wklej pojedynczy JWK lub JWKS JSON zawierający tablicę kluczy.
Sprawdź pola
Wyświetl publiczne metadane, takie jak kty, alg, use, kid, krzywa lub moduł, oraz oblicz odcisk palca.
Kopiuj raport
Skopiuj wyniki kontroli; publiczne pole JWK zostanie wyświetlone w całości, a zawartość klucza prywatnego zostanie zamaskowana tylko wtedy, gdy dane wejściowe zawierają element klucza prywatnego.
Ograniczenia i uwagi
- Narzędzie analizuje tylko strukturę i oblicza thumbprint; nie weryfikuje podpisu ani łańcucha certyfikatów i nie ocenia, czy klucz jest zaufany.
- Zdalne JWKS, żądania sieciowe i rzeczywiste wywołania API nie zostaną wykonane.
- Przed przetwarzaniem klucza prywatnego upewnij się, że urządzenie, schowek i środowisko strony są zaufane, a po zakończeniu wyczyść dane wejściowe.
Często zadawane pytania
Czy weryfikuje podpis JWT?
Nie. Narzędzie sprawdza tylko metadane JWK/JWKS i odcisk palca.
Dlaczego pola klucza prywatnego są zamaskowane?
To domyślny środek zapobiegający wyciekom danych, który chroni przed pełnym ujawnieniem klucza prywatnego podczas wyświetlania wyników.
Czy można wprowadzić zdalny adres JWKS?
Nie. Narzędzie nie pobiera zdalnie URL; skopiuj zawartość ręcznie w zaufanym środowisku.