ตรวจสอบ JWK/JWKS
แยกวิเคราะห์ JWK หรือ JWKS ในเบราว์เซอร์ภายในเครื่อง แสดงประเภทคีย์ อัลกอริทึม การใช้งาน และตัวระบุคีย์ พร้อมคำนวณลายนิ้วมือ
วิธีใช้ JWK/JWKS เพื่อตรวจสอบ
เนื้อหา JWK/JWKS จะถูกแยกวิเคราะห์เฉพาะในเบราว์เซอร์ปัจจุบัน ฟิลด์คีย์ส่วนตัวจะถูกปิดบังไว้เป็นค่าเริ่มต้น จะไม่ส่งคำขอไปยังที่อยู่ระยะไกลหรือบันทึกข้อมูลที่ป้อน
ป้อน JWK
วาง JWK รายการเดียว หรือ JWKS JSON ที่มีอาร์เรย์ keys
ตรวจสอบฟิลด์
ดูข้อมูลเมตาสาธารณะ เช่น kty, alg, use, kid, เส้นโค้งหรือโมดูลัส และคำนวณ thumbprint
คัดลอกรายงาน
คัดลอกผลการตรวจสอบ ฟิลด์ข้อมูลสาธารณะที่มี JWK จะแสดงครบถ้วน และเนื้อหาคีย์ส่วนตัวจะถูกปกปิดก็ต่อเมื่ออินพุตมีสมาชิกคีย์ส่วนตัวเท่านั้น
ข้อจำกัดและข้อควรระวัง
- เครื่องมือนี้วิเคราะห์เฉพาะโครงสร้างและคำนวณ thumbprint ไม่ตรวจสอบลายเซ็น ไม่ตรวจสอบสายใบรับรอง และไม่ตัดสินว่าคีย์นั้นน่าเชื่อถือหรือไม่
- จะไม่ดำเนินการ JWKS ระยะไกล คำขอเครือข่าย และการเรียกใช้ API จริง
- ก่อนประมวลผลคีย์ส่วนตัว ควรตรวจสอบว่าอุปกรณ์ คลิปบอร์ด และสภาพแวดล้อมของหน้าเว็บน่าเชื่อถือ และล้างข้อมูลที่ป้อนหลังดำเนินการเสร็จ
คำถามที่พบบ่อย
เครื่องมือนี้จะตรวจสอบลายเซ็น JWT หรือไม่
ไม่ เครื่องมือนี้ตรวจสอบเฉพาะข้อมูลเมตา JWK/JWKS และลายนิ้วมือเท่านั้น
เหตุใดช่องข้อมูลคีย์ส่วนตัวจึงถูกปิดบัง
นี่คือมาตรการป้องกันการรั่วไหลเริ่มต้น เพื่อหลีกเลี่ยงการเปิดเผยคีย์ส่วนตัวทั้งหมดเมื่อแสดงผลลัพธ์
สามารถป้อนที่อยู่ JWKS ระยะไกลได้หรือไม่
ไม่ได้ เครื่องมือนี้จะไม่ดึงข้อมูล URL จากระยะไกล โปรดคัดลอกเนื้อหาด้วยตนเองในสภาพแวดล้อมที่เชื่อถือได้