ตรวจสอบ JWK/JWKS

แยกวิเคราะห์ JWK หรือ JWKS ในเบราว์เซอร์ภายในเครื่อง แสดงประเภทคีย์ อัลกอริทึม การใช้งาน และตัวระบุคีย์ พร้อมคำนวณลายนิ้วมือ

ประมวลผลภายในเครื่องผ่านเบราว์เซอร์
หน้านี้ผ่านการตรวจสอบไดเรกทอรีสาธารณะแล้ว; เมื่อเปิดใช้JavaScript จะใช้ฟังก์ชันครบถ้วนได้
คู่มือการใช้งาน

วิธีใช้ JWK/JWKS เพื่อตรวจสอบ

เนื้อหา JWK/JWKS จะถูกแยกวิเคราะห์เฉพาะในเบราว์เซอร์ปัจจุบัน ฟิลด์คีย์ส่วนตัวจะถูกปิดบังไว้เป็นค่าเริ่มต้น จะไม่ส่งคำขอไปยังที่อยู่ระยะไกลหรือบันทึกข้อมูลที่ป้อน

  1. ป้อน JWK

    วาง JWK รายการเดียว หรือ JWKS JSON ที่มีอาร์เรย์ keys

  2. ตรวจสอบฟิลด์

    ดูข้อมูลเมตาสาธารณะ เช่น kty, alg, use, kid, เส้นโค้งหรือโมดูลัส และคำนวณ thumbprint

  3. คัดลอกรายงาน

    คัดลอกผลการตรวจสอบ ฟิลด์ข้อมูลสาธารณะที่มี JWK จะแสดงครบถ้วน และเนื้อหาคีย์ส่วนตัวจะถูกปกปิดก็ต่อเมื่ออินพุตมีสมาชิกคีย์ส่วนตัวเท่านั้น

ข้อจำกัดและข้อควรระวัง

  • เครื่องมือนี้วิเคราะห์เฉพาะโครงสร้างและคำนวณ thumbprint ไม่ตรวจสอบลายเซ็น ไม่ตรวจสอบสายใบรับรอง และไม่ตัดสินว่าคีย์นั้นน่าเชื่อถือหรือไม่
  • จะไม่ดำเนินการ JWKS ระยะไกล คำขอเครือข่าย และการเรียกใช้ API จริง
  • ก่อนประมวลผลคีย์ส่วนตัว ควรตรวจสอบว่าอุปกรณ์ คลิปบอร์ด และสภาพแวดล้อมของหน้าเว็บน่าเชื่อถือ และล้างข้อมูลที่ป้อนหลังดำเนินการเสร็จ

คำถามที่พบบ่อย

เครื่องมือนี้จะตรวจสอบลายเซ็น JWT หรือไม่

ไม่ เครื่องมือนี้ตรวจสอบเฉพาะข้อมูลเมตา JWK/JWKS และลายนิ้วมือเท่านั้น

เหตุใดช่องข้อมูลคีย์ส่วนตัวจึงถูกปิดบัง

นี่คือมาตรการป้องกันการรั่วไหลเริ่มต้น เพื่อหลีกเลี่ยงการเปิดเผยคีย์ส่วนตัวทั้งหมดเมื่อแสดงผลลัพธ์

สามารถป้อนที่อยู่ JWKS ระยะไกลได้หรือไม่

ไม่ได้ เครื่องมือนี้จะไม่ดึงข้อมูล URL จากระยะไกล โปรดคัดลอกเนื้อหาด้วยตนเองในสภาพแวดล้อมที่เชื่อถือได้

ข้อเสนอแนะของหน้าพบปัญหาหรือมีข้อเสนอแนะในการปรับปรุงหรือไม่?
ฟังก์ชันข้อเสนอแนะจำเป็นต้องใช้งานในเวอร์ชันออนไลน์

โปรดเปิดใช้ JavaScript ในเวอร์ชันออนไลน์แล้วส่ง; ฟังก์ชันในเครื่องของเครื่องมือหรือกรณีใช้งานปัจจุบันไม่ได้รับผลกระทบ

ไปยังรุ่นออนไลน์เพื่อส่งความคิดเห็น