Structure + claims

Validateur JWT

Validez un JWT de sa structure jusqu’à la signature cryptographique et aux claims. Fournissez le secret HMAC ou la clé publique SPKI de confiance, puis imposez issuer et audience si nécessaire.

Algorithme détecté :

Décalage d’horloge autorisé en secondes pour exp, nbf et iat.

JWT, clé et claims attendus restent dans cet onglet du navigateur.

Ce que ce JWT Validator vérifie réellement

Le validateur contrôle la structure JWS lisible, l’algorithme supporté, la signature cryptographique et les claims temporels courants.

Si vous fournissez un issuer ou une audience attendus, il impose aussi la correspondance exacte de iss et l’appartenance de aud. Ces attentes viennent de votre application.

Un résultat vert est relatif à la clé et aux règles fournies. Pour un JWKS publié par l’issuer, utilisez le JWKS Validator.