JWT-handtekeningverificatie
Controleer lokaal de handtekening van een JWT met een geheim of openbare sleutel en desgewenst uitgever, doelgroep, verval- en ingangsdatum.
Snelstart
Veelvoorkomende scenario's
API-debugging
controleer of token en bekende sleutel een geldige handtekening opleveren.
Migratie
bevestig tokens tijdens een wissel van HS-, RS-, PS- of ES-sleutel.
Sleutelkoppeling
controleer of een openbare sleutel bij het ondertekende token hoort.
Claims
vergelijk iss, aud, exp en nbf met wat je integratie verwacht.
Gebruiksadvies
Verificatiecontract
Beveiligingsgrens
Beperkingen & compatibiliteit
Privacy & veiligheid
Veelgestelde vragen
De API kan een andere uitgever of doelgroep eisen, het algoritme weigeren of scopes, rollen, intrekking, sessies, nonce, azp en andere regels toepassen.
Nee. Er zijn geen netwerkverzoeken en voor RS/PS/ES wordt alleen een SPKI PUBLIC KEY PEM of openbare JWK geaccepteerd. JWKS, OIDC, X.509 en externe selectie worden niet ondersteund.