Verificação de JWK/JWKS
Analisa localmente no navegador JWK ou JWKS, exibe tipo de chave, algoritmo, uso, kid e calcula a impressão digital.
Como usar JWK/JWKS para verificar
O conteúdo de JWK/JWKS é analisado apenas no navegador atual; os campos de chave privada são mascarados por padrão, e não são feitas solicitações remotas nem os dados de entrada são salvos.
Insira JWK
Cole um único JWK ou um JWKS JSON que contenha um array keys.
Verificar campos
Veja metadados públicos como kty, alg, use, kid, curvas ou módulos, e calcule o thumbprint.
Copiar relatório
Copie o resultado da verificação; o campo público JWK será exibido integralmente, e o conteúdo da chave privada só será mascarado quando a entrada contiver membros de chave privada.
Restrições e observações
- A ferramenta apenas analisa a estrutura e calcula o thumbprint; não valida assinaturas, não valida a cadeia de certificados e também não determina se a chave é confiável.
- Chamadas remotas JWKS, solicitações de rede e chamadas reais de API não serão executadas.
- Antes de processar chaves privadas, confirme que o dispositivo, a área de transferência e o ambiente da página são confiáveis e limpe a entrada ao terminar.
Perguntas frequentes
Ele verifica assinaturas JWT?
Não. A ferramenta verifica apenas os metadados JWK/JWKS e a impressão digital.
Por que os campos da chave privada estão mascarados?
Esta é a medida padrão de prevenção contra vazamento, para evitar expor completamente a chave privada ao exibir o resultado.
É possível inserir um endereço remoto JWKS?
Não. A ferramenta não buscará URL remotamente; copie manualmente o conteúdo em um ambiente confiável.