Erweiterte JWT-Diagnose
JWK Inspector
Ein JWK analysieren, privates Material erkennen und RFC-7638-SHA-256-Thumbprint lokal berechnen.
Vor dem Vertrauen eines JWK
JWK-Metadaten beschreiben den Schlüssel, beweisen aber keine Vertrauenswürdigkeit.
Der RFC-7638-Thumbprint hilft beim Vergleich, ersetzt aber keine Trust-Bindung.
Inspektion läuft lokal. Keine Produktions-Private-Keys einfügen.
Verwandte erweiterte Tools
JWT Security Analyzer
Prüft alg=none, unerwartete Algorithmen, Token-gesteuerte Key-URLs, verdächtige kid-Werte, Zeit-Claims, Issuer und Audience.
JWT Diff
Zwei JWTs feldweise vergleichen und Änderungen nach Refresh, Login, Umgebungswechsel oder Key Rotation sehen.
OIDC Discovery Checker
OIDC/OAuth-Metadaten vom Issuer prüfen und Issuer, JWKS und Endpoints kontrollieren.