암호학적 검증
JWT 서명 검증
HMAC secret, SPKI PEM 공개 키, 단일 JWK, JWKS JSON 또는 신뢰하는 HTTPS JWKS URL로 JWT 서명을 브라우저에서 검증합니다.
감지된 알고리즘:—
브라우저 Web Crypto API로 검증합니다. JWT와 key material은 검증 API로 전송되지 않습니다.
유효한 서명은 제공된 key 기준 무결성을 증명하지만, 그 key 자체가 올바른 신뢰 key인지 또는 issuer, audience, 만료 조건이 적절한지는 별도입니다.
지원 JWT 서명 알고리즘
HMAC
HS256 · HS384 · HS512
공유 signing secret을 UTF-8 텍스트로 입력합니다. 이 secret을 가진 주체는 서명과 검증이 모두 가능하므로 민감한 credential로 취급하세요.
공개 키 알고리즘
RS256/384/512 · PS256/384/512 · ES256/384/512
RS, PS, ES는 SPKI PEM, 단일 JWK, JWKS JSON, HTTPS JWKS URL을 사용할 수 있습니다. kid와 key metadata를 확인한 뒤 Web Crypto로 검증합니다.
서명이 일치해도 그 key가 애플리케이션이 신뢰해야 할 올바른 key라는 것까지 증명하지는 않습니다. issuer, audience, 시간 claims는 별도 검증이 필요합니다.
서명만 확인할 때는 이 검증기에서 신뢰하는 JWKS를 직접 사용할 수 있습니다. issuer, audience, 시간 claim, key selection 진단까지 필요하면 JWKS Validator를 사용하세요.