Vérificateur de signature JWT
Vérifiez localement la signature d’un JWT avec un secret ou une clé publique, ainsi que l’émetteur, l’audience et les dates si nécessaire.
Démarrage rapide
Scénarios courants
Débogage d’API
contrôlez si un token et une clé connue donnent une signature valide.
Migration
confirmez les tokens pendant un changement de clé HS, RS, PS ou ES.
Correspondance
vérifiez qu’une clé publique correspond à un token signé.
Claims
comparez iss, aud, exp et nbf aux valeurs attendues par votre intégration.
Conseils d'utilisation
Contrat de vérification
Périmètre de sécurité
Limitations et compatibilité
Confidentialité & sécurité
FAQ
Elle peut exiger un autre émetteur ou une autre audience, refuser l’algorithme ou appliquer scopes, rôles, révocation, sessions, nonce, azp et d’autres règles inconnues de cet outil.
Non. Il n’effectue aucune requête réseau et accepte seulement un SPKI PUBLIC KEY PEM ou une JWK publique pour RS/PS/ES. JWKS, OIDC, X.509 et sélection distante sont exclus.