JWK/JWKS kontrolü
JWK veya JWKS tarayıcıda yerel olarak ayrıştırılır; anahtar türü, algoritma, kullanım amacı ve kid gösterilir, ayrıca thumbprint hesaplanır.
JWK/JWKS nasıl kontrol edilir
JWK/JWKS içeriği yalnızca mevcut tarayıcıda ayrıştırılır; özel anahtar alanları varsayılan olarak maskelenir; uzak adreslere istek gönderilmez ve girdi kaydedilmez.
JWK girin
Tek bir JWK veya keys dizisi içeren bir JWKS JSON yapıştırın.
Alanları denetle
kty, alg, use, kid, eğri veya modül gibi herkese açık üst verileri görüntüleyin ve thumbprint hesaplayın.
Raporu kopyala
Kontrol sonucunu kopyalayın; JWK alanı eksiksiz gösterilir, yalnızca girdi özel anahtar üyeleri içerdiğinde özel anahtar içeriği maskelenir.
Sınırlamalar ve dikkat edilmesi gerekenler
- Araç yalnızca yapıyı ayrıştırır ve thumbprint hesaplar; imzayı veya sertifika zincirini doğrulamaz ve anahtarın güvenilir olup olmadığını da belirlemez.
- Uzak JWKS, ağ istekleri ve gerçek API çağrıları yürütülmez.
- Özel anahtarı işlemeden önce cihazın, panonun ve sayfa ortamının güvenilir olduğunu doğrulayın; işlem tamamlandıktan sonra girdiyi temizleyin.
Sık sorulan sorular
JWT imzasını doğrular mı?
Hayır. Araç yalnızca JWK/JWKS meta verilerini ve parmak izini kontrol eder.
Özel anahtar alanı neden maskeleniyor?
Bu, sonuçlar görüntülenirken özel anahtarın tamamının açığa çıkmasını önleyen varsayılan sızıntı önleme önlemidir.
Uzak JWKS adresi girebilir miyim?
Hayır. Araç uzak URL almaz; içeriği güvenilir bir ortamda manuel olarak kopyalayın.