構造 + claim validation
JWT Validator
JWT の構造、暗号署名、時間 claims を一つの流れで検証します。信頼済み HMAC secret または SPKI 公開鍵を入力し、必要なら issuer と audience も固定できます。
検出したアルゴリズム:—
exp、nbf、iat を判定するときに許容する時計ずれ(秒)です。
JWT・鍵・期待 claims はこのブラウザ内だけで処理されます。
この JWT Validator が実際に確認すること
JWS 構造、許可された署名アルゴリズム、暗号署名、一般的な時間 claims を確認します。
Expected issuer / audience を指定した場合は iss の完全一致と aud の包含も検証します。期待値は token ではなくアプリ側の policy から与えます。
成功結果は入力した鍵と policy に対するものです。issuer が公開する JWKS を使う場合は JWKS Validator を使ってください。
JWT validation のおすすめガイド
読み取った token をアプリで受け入れてよいか判断するときのガイドです。