Structure + claims
Validateur JWT
Validez un JWT de sa structure jusqu’à la signature cryptographique et aux claims. Fournissez le secret HMAC ou la clé publique SPKI de confiance, puis imposez issuer et audience si nécessaire.
Décalage d’horloge autorisé en secondes pour exp, nbf et iat.
JWT, clé et claims attendus restent dans cet onglet du navigateur.
Ce que ce JWT Validator vérifie réellement
Le validateur contrôle la structure JWS lisible, l’algorithme supporté, la signature cryptographique et les claims temporels courants.
Si vous fournissez un issuer ou une audience attendus, il impose aussi la correspondance exacte de iss et l’appartenance de aud. Ces attentes viennent de votre application.
Un résultat vert est relatif à la clé et aux règles fournies. Pour un JWKS publié par l’issuer, utilisez le JWKS Validator.
Outils JWT et identité avancés
Guides de validation JWT
Je les utilise pour passer d’un token lisible à une décision d’acceptation.