고급 JWT 진단
JWT 보안 분석기
alg=none, 예상 밖 알고리즘, 토큰 제어 키 URL, 수상한 kid, 시간 claims, issuer/audience를 검사합니다.
JOSE 헤더 정책
분석이 확인하는 것과 증명하지 않는 것
allowlist, 예상 issuer/audience, 최대 수명은 애플리케이션 정책이므로 값을 입력했을 때만 강하게 판정합니다.
결과가 깨끗해도 암호학적 검증은 아닙니다. 신뢰하는 key/JWKS로 서명을 검증하세요.
분석은 브라우저에서 실행됩니다. 가능하면 합성 토큰을 사용하세요.