Diagnóstico JWT avanzado
Comprobador OIDC Discovery
Comprueba metadata OIDC/OAuth desde un issuer y valida issuer, JWKS y endpoints.
La petición sale del navegador sin credentials. Algunos proveedores no permiten CORS.
Discovery en la cadena de confianza
El issuer devuelto debe coincidir exactamente con el utilizado para discovery.
RFC 8414 usa otra regla .well-known cuando el issuer tiene path.
Solo se solicita la URL indicada, sin credentials y desde el navegador.
Herramientas avanzadas relacionadas
Analizador de Seguridad JWT
Revisa alg=none, algoritmos inesperados, URLs de claves controladas por el token, kid sospechoso, tiempo, issuer y audience.
Comparador JWT
Compara dos JWT campo por campo para ver cambios tras refresh, login, cambio de entorno o rotación de claves.
Inspector JWK
Inspecciona una JWK, detecta material privado y calcula localmente el thumbprint SHA-256 RFC 7638.