構造 + claim validation

JWT Validator

JWT の構造、暗号署名、時間 claims を一つの流れで検証します。信頼済み HMAC secret または SPKI 公開鍵を入力し、必要なら issuer と audience も固定できます。

検出したアルゴリズム:

exp、nbf、iat を判定するときに許容する時計ずれ(秒)です。

JWT・鍵・期待 claims はこのブラウザ内だけで処理されます。

この JWT Validator が実際に確認すること

JWS 構造、許可された署名アルゴリズム、暗号署名、一般的な時間 claims を確認します。

Expected issuer / audience を指定した場合は iss の完全一致と aud の包含も検証します。期待値は token ではなくアプリ側の policy から与えます。

成功結果は入力した鍵と policy に対するものです。issuer が公開する JWKS を使う場合は JWKS Validator を使ってください。