Diagnóstico JWT avanzado

Analizador de Seguridad JWT

Revisa alg=none, algoritmos inesperados, URLs de claves controladas por el token, kid sospechoso, tiempo, issuer y audience.

Política de headers JOSE

Qué analiza y qué no demuestra

Allowlist, issuer, audience y vida máxima son políticas de la aplicación y solo se comprueban de forma fuerte cuando aportas esos valores.

Un informe limpio no equivale a verificación criptográfica. Verifica la firma con una clave/JWKS de confianza.

El análisis se ejecuta en el navegador. Usa tokens sintéticos cuando sea posible.