Diagnóstico JWT avanzado
Analizador de Seguridad JWT
Revisa alg=none, algoritmos inesperados, URLs de claves controladas por el token, kid sospechoso, tiempo, issuer y audience.
Política de headers JOSE
Qué analiza y qué no demuestra
Allowlist, issuer, audience y vida máxima son políticas de la aplicación y solo se comprueban de forma fuerte cuando aportas esos valores.
Un informe limpio no equivale a verificación criptográfica. Verifica la firma con una clave/JWKS de confianza.
El análisis se ejecuta en el navegador. Usa tokens sintéticos cuando sea posible.
Herramientas avanzadas relacionadas
Comparador JWT
Compara dos JWT campo por campo para ver cambios tras refresh, login, cambio de entorno o rotación de claves.
Comprobador OIDC Discovery
Comprueba metadata OIDC/OAuth desde un issuer y valida issuer, JWKS y endpoints.
Inspector JWK
Inspecciona una JWK, detecta material privado y calcula localmente el thumbprint SHA-256 RFC 7638.