Diagnostic JWT avancé

Analyseur de Sécurité JWT

Inspecte alg=none, algorithmes inattendus, URLs de clés contrôlées par le jeton, kid suspect, temps, issuer et audience.

Politique des headers JOSE

Ce que l'analyse vérifie — et ne prouve pas

Allowlist, issuer, audience et durée maximale sont des politiques applicatives et ne sont contrôlés strictement que si vous les fournissez.

Un rapport sans alerte n'est pas une vérification cryptographique. Vérifiez la signature avec une clé/JWKS de confiance.

L'analyse s'exécute dans le navigateur. Préférez un jeton synthétique.