Diagnostic JWT avancé
Vérificateur OIDC Discovery
Vérifiez le metadata OIDC/OAuth depuis un issuer et contrôlez issuer, JWKS et endpoints.
La requête part du navigateur sans credentials. Certains fournisseurs refusent CORS.
Discovery dans la chaîne de confiance
L'issuer retourné doit être strictement identique à celui utilisé pour discovery.
RFC 8414 applique une autre règle .well-known lorsque l'issuer a un chemin.
Seule l'URL demandée est chargée sans credentials.
Outils avancés associés
Analyseur de Sécurité JWT
Inspecte alg=none, algorithmes inattendus, URLs de clés contrôlées par le jeton, kid suspect, temps, issuer et audience.
JWT Diff
Comparez deux JWT champ par champ après refresh, login, changement d'environnement ou rotation de clés.
Inspecteur JWK
Inspectez une JWK, détectez du matériel privé et calculez localement le thumbprint SHA-256 RFC 7638.