暗号学的な署名検証
JWT 署名検証
HMAC シークレット、SPKI PEM 公開鍵、単一 JWK、JWKS JSON、信頼する HTTPS JWKS URL で JWT 署名をブラウザ内検証します。
検出したアルゴリズム:—
ブラウザの Web Crypto API で検証します。JWT と鍵情報は検証 API に送信されません。
署名が正しくても、指定した鍵がアプリで信頼すべき鍵であることや、issuer・audience・有効期限が受け入れ可能であることまでは証明しません。
対応する JWT 署名アルゴリズム
HMAC
HS256 · HS384 · HS512
共有シークレットを UTF-8 テキストで入力します。本番シークレットは機密情報として扱ってください。
公開鍵アルゴリズム
RS256/384/512 · PS256/384/512 · ES256/384/512
RS・PS・ES は SPKI PEM、単一 JWK、JWKS JSON、HTTPS JWKS URL を利用できます。kid と key metadata を確認してから Web Crypto で検証します。
署名が一致しても、その鍵を本当にアプリが信頼すべきかまでは証明しません。issuer、audience、時間 claim は別に検証します。
署名だけを確認するなら、このページでも信頼する JWKS を直接使えます。issuer・audience・時間 claims・key selection まで確認する場合は JWKS Validator を使います。