İçeriğe atla

JWT İmza Doğrulayıcı

JWT imzasını secret veya açık anahtarla tarayıcıda doğrulayın; isterseniz issuer, audience, süre sonu ve başlangıç Claims değerlerini de denetleyin.

JWT

Beklenen algoritmayı ayrı seçin. header.alg bu seçimi değiştirmez.
Anahtar ailesini açıkça seçin; token içindeki alg seçimi değiştirmez.

Token'ın bildirdiği algoritma

Bilinmiyor

Açık anahtar

Yalnızca bir SPKI PUBLIC KEY PEM bloğu veya tek bir açık JWK desteklenir.

Zaman Claims denetlenirken bu kadar saniyelik saat farkına izin verir.
Özel ve yerel doğrulama
Doğrulama tamamen tarayıcıda çalışır. Token, secret veya açık anahtar, beklenen issuer ve audience ile doğrulama sonucu URL'ye, Workspace'e ya da WebDAV'a yazılmaz.
WebDAV eşitlemesi etkinse yalnızca dört hassas olmayan tercih eşitlenebilir: beklenen algoritma, anahtar türü, secret kodlaması ve saat toleransı.
Doğrulamaya hazır
Beklenen algoritmayı ayrı seçin. header.alg bu seçimi değiştirmez.
JWT İmza Doğrulayıcı

Hızlı başlangıç

1
Noktalarla ayrılmış tam üç parçalı, imzalı compact JWT yapıştırın.
2
Eşleşen HMAC secret, SPKI PEM açık anahtar veya açık JWK girin.
3
İsteğe bağlı olarak beklenen issuer, audience ve saat toleransını ayarlayın.
4
Doğrulayın; algoritma, anahtar biçimi, Header ve Claims değerlerini yetkilendirme saymadan inceleyin.

Yaygın kullanım senaryoları

API hata ayıklama

token ve bilinen anahtarın geçerli imza üretip üretmediğini denetleyin.

Geçiş

HS, RS, PS veya ES anahtar değişiminde token'ları doğrulayın.

Anahtar eşleştirme

açık anahtarın imzalı token'a ait olup olmadığını denetleyin.

Claims

iss, aud, exp ve nbf değerlerini entegrasyon beklentileriyle karşılaştırın.

Kullanım tavsiyeleri

Anahtarları güvenilir bir kanaldan alın ve backend'in beklediği issuer ile audience değerlerini doğrulayın.
HMAC secret'ları ve token'ları hassas kabul edin; özellikle ortak cihazlarda işiniz bitince temizleyin.
Bu denetimi yalnızca tanı için kullanın. Backend yetkilendirme, iptal, oturum ve iş kurallarını uygulamalıdır.

Doğrulama Sözleşmesi

Girdi üç parçalı compact JWS JWT olmalıdır: header.payload.signature. Beş parçalı JWE ile iç içe veya özel biçimler kapsam dışıdır.
Anahtar ailesi ve beklenen algoritma ayrı seçilir. header.alg seçimleri değiştirmez ve üçü de eşleşmelidir. HS, UTF-8 veya Base64URL; RS/PS/ES, SPKI PEM ya da açık JWK kullanır.
Araç imzayı, exp ve nbf'yi denetler; iss veya aud yalnızca beklenen değer girildiğinde denetlenir. Tolerans zaman içindir.

Güvenlik Sınırı

Geçerli imza, byte'ların verilen anahtar ve algoritmayla eşleştiğini gösterir; anahtarın kaynağını veya issuer'ın güvenilirliğini kanıtlamaz.
Scopes, roller, izinler, iptal, çıkış, oturum, nonce, azp, subject politikası ve iş kuralları denetlenmez; erişim verilmez.
Anahtar, issuer, audience ve algoritma politikasını ayrıca doğrulayın. Yanlış ama kendi içinde eşleşen token-anahtar çifti de geçebilir.
Desteklenmez: JWE, token üretme veya imzalama, özel anahtarlar, X.509 sertifikaları, EdDSA, JWK sets/JWKS, OIDC keşfi, uzak anahtar ve sunucu introspection.

Sınırlamalar ve uyumluluk

Yalnızca imzalı üç parçalı compact JWS JWT; şifreli beş parçalı JWE kabul edilmez.
Yalnızca desteklenen HS, RS, PS ve ES; alg none ve EdDSA reddedilir.
Yalnızca bir SPKI PUBLIC KEY PEM bloğu veya açık JWK; özel anahtar, sertifika, JWKS ya da anahtar URL'si yoktur.
Ağ isteği, OIDC keşfi, JWKS yenileme, iptal, üretme, imzalama, indirme veya sonuç paylaşımı yoktur.

Gizlilik ve güvenlik

Ayrıştırma ve doğrulama tarayıcıda yerel olarak çalışır. Token, secret, PEM/JWK, issuer, audience ve sonuçlar yüklenmez veya URL, Workspace ya da WebDAV'da saklanmaz. WebDAV eşitlemesi etkinse yalnızca dört hassas olmayan tercih eşitlenebilir: beklenen algoritma, anahtar türü, secret kodlaması ve saat toleransı.
Hassas veriler için özel cihaz kullanın, alanları sonra temizleyin ve güvenilmeyen eklentilerden ya da ekran paylaşımından kaçının.

Sıkça Sorulan Sorular

6

Sonraki adım için bu ilgili araçlarla devam edin.

Araçların tüm işlenmesi tarayıcınızda yerel olarak gerçekleşir.