JWK/JWKS Проверка
Локально в браузере разберите JWK или JWKS, отобразите тип ключа, алгоритм, назначение и идентификатор kid, а также вычислите отпечаток.
Как использовать JWK/JWKS для проверки
Содержимое JWK/JWKS разбирается только в текущем браузере, поля закрытых ключей по умолчанию маскируются; удалённые адреса не запрашиваются, а введённые данные не сохраняются.
Введите JWK
Вставьте отдельный JWK или JWKS JSON, содержащий массив keys.
Проверить поля
Просматривайте общедоступные метаданные, такие как kty, alg, use, kid, кривая или модуль, и вычисляйте thumbprint.
Скопировать отчёт
Скопируйте результаты проверки; общедоступные поля JWK отображаются полностью, а содержимое закрытых ключей маскируется только при наличии в исходных данных элементов закрытого ключа.
Ограничения и примечания
- Инструмент только анализирует структуру и вычисляет thumbprint, не проверяет подпись или цепочку сертификатов и не определяет, является ли ключ доверенным.
- Удалённые JWKS, сетевые запросы и реальные вызовы API выполняться не будут.
- Перед обработкой закрытого ключа убедитесь, что устройство, буфер обмена и окружение страницы надёжны, а после завершения очистите введённые данные.
Часто задаваемые вопросы
Проверяет ли он подпись JWT?
Нет. Инструмент проверяет только метаданные JWK/JWKS и отпечаток.
Почему поле закрытого ключа замаскировано?
Это стандартная мера защиты от утечки данных, предотвращающая полное раскрытие закрытого ключа при отображении результата.
Можно ли ввести адрес удалённого JWKS?
Нет. Инструмент не извлекает удалённый URL; вручную скопируйте содержимое в доверенной среде.