Erweiterte JWT-Diagnose
OIDC Discovery Checker
OIDC/OAuth-Metadaten vom Issuer prüfen und Issuer, JWKS und Endpoints kontrollieren.
Die Anfrage läuft im Browser ohne Credentials. Manche Provider erlauben CORS nicht.
Discovery in der JWT-Vertrauenskette
Der zurückgegebene issuer muss exakt zum Discovery-Issuer passen.
RFC 8414 nutzt für Issuer mit Pfad eine andere .well-known-Regel.
Nur die angeforderte Discovery-URL wird ohne Credentials geladen.
Verwandte erweiterte Tools
JWT Security Analyzer
Prüft alg=none, unerwartete Algorithmen, Token-gesteuerte Key-URLs, verdächtige kid-Werte, Zeit-Claims, Issuer und Audience.
JWT Diff
Zwei JWTs feldweise vergleichen und Änderungen nach Refresh, Login, Umgebungswechsel oder Key Rotation sehen.
JWK Inspector
Ein JWK analysieren, privates Material erkennen und RFC-7638-SHA-256-Thumbprint lokal berechnen.