구조 + claim 검사
JWT Validator
JWT 구조부터 암호학적 서명과 claims까지 한 흐름에서 검증합니다. 신뢰하는 HMAC secret 또는 SPKI 공개 키를 제공하고 필요하면 issuer와 audience도 강제합니다.
감지된 알고리즘:—
exp, nbf, iat 검사에 허용할 시계 오차(초)입니다.
JWT, 키, 기대 claims는 이 브라우저 탭에서만 처리됩니다.
이 JWT Validator가 실제로 검증하는 항목
읽을 수 있는 JWS 구조, 지원되는 서명 알고리즘, 암호학적 서명과 일반적인 시간 claims를 확인합니다.
Expected issuer 또는 audience를 제공하면 iss 정확 일치와 aud 포함 여부도 검사합니다. 기대값은 토큰이 아니라 애플리케이션 정책에서 와야 합니다.
성공 결과는 제공한 키와 정책을 기준으로 합니다. issuer가 공개한 JWKS를 사용할 때는 JWKS Validator를 사용하세요.
JWT validation 추천 가이드
읽을 수 있는 토큰을 애플리케이션이 받아도 되는지 판단할 때 확인합니다.