JWK/JWKS 检查
在浏览器本地解析 JWK 或 JWKS,展示 key type、algorithm、use、kid 并计算 thumbprint。
浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南
如何使用JWK/JWKS 检查
JWK/JWKS 内容只在当前浏览器中解析,私钥字段默认遮罩,不会请求远程地址或保存输入。
输入 JWK
粘贴单个 JWK 或包含 keys 数组的 JWKS JSON。
检查字段
查看 kty、alg、use、kid、曲线或模数等公开元数据,并计算 thumbprint。
复制报告
复制检查结果;公开 JWK 字段会完整显示,只有输入包含私钥成员时才会遮罩私钥内容。
限制与注意事项
- 工具只解析结构和计算 thumbprint,不验证签名、不验证证书链,也不判断密钥是否可信。
- 远程 JWKS、网络请求和真实 API 调用不会执行。
- 处理私钥前应确认设备、剪贴板和页面环境可信,并在完成后清除输入。
常见问题
它会验证 JWT 签名吗?
不会。工具只检查 JWK/JWKS 元数据和 thumbprint。
为什么私钥字段被遮罩?
这是默认的防泄露措施,避免展示结果时完整暴露私钥。
可以输入远程 JWKS 地址吗?
不能。工具不会抓取远程 URL,请在可信环境中手工复制内容。