Erweiterte JWT-Diagnose

OIDC Discovery Checker

OIDC/OAuth-Metadaten vom Issuer prüfen und Issuer, JWKS und Endpoints kontrollieren.

Die Anfrage läuft im Browser ohne Credentials. Manche Provider erlauben CORS nicht.

Discovery in der JWT-Vertrauenskette

Der zurückgegebene issuer muss exakt zum Discovery-Issuer passen.

RFC 8414 nutzt für Issuer mit Pfad eine andere .well-known-Regel.

Nur die angeforderte Discovery-URL wird ohne Credentials geladen.