JWK/JWKS Перевірка
Локально в браузері розберіть JWK або JWKS, перегляньте тип ключа, алгоритм, призначення, ідентифікатор ключа та обчисліть відбиток.
Як використовувати JWK/JWKS для перевірки
Вміст JWK/JWKS аналізується лише в поточному браузері, поля приватного ключа за замовчуванням маскуються, віддалені адреси не запитуються, а введені дані не зберігаються.
Введіть JWK
Вставте один JWK або JWKS JSON, що містить масив keys.
Перевірити поля
Переглядайте загальнодоступні метадані, як-от kty, alg, use, kid, криву або модуль, і обчислюйте thumbprint.
Копіювати звіт
Скопіювати результати перевірки; загальнодоступне поле JWK відображатиметься повністю, а вміст приватного ключа маскуватиметься лише тоді, коли вхідні дані містять елемент приватного ключа.
Обмеження та зауваження
- Інструмент лише аналізує структуру та обчислює thumbprint, не перевіряє підпис або ланцюжок сертифікатів і не визначає, чи є ключ надійним.
- Віддалені JWKS, мережеві запити та виклики справжнього API не виконуватимуться.
- Перед обробкою приватного ключа переконайтеся, що пристрій, буфер обміну та середовище сторінки є надійними, а після завершення очистіть введені дані.
Поширені запитання
Чи перевіряє він підпис JWT?
Ні. Інструмент перевіряє лише метадані JWK/JWKS і thumbprint.
Чому поля приватного ключа замасковано?
Це стандартний захід захисту від витоку, який запобігає повному розкриттю приватного ключа під час відображення результату.
Чи можна ввести адресу віддаленого JWKS?
Ні. Інструмент не отримує віддалений URL, тому скопіюйте вміст вручну в надійному середовищі.