Diagnóstico JWT avançado
Inspetor de JWK
Inspecione uma JSON Web Key, detecte material privado e calcule localmente o thumbprint SHA-256 RFC 7638.
O que verifico antes de confiar em uma JWK
kty, kid, alg, use e key_ops descrevem a chave, mas não provam confiança. Primeiro confirme a origem.
O thumbprint RFC 7638 ajuda a comparar chaves, mas não cria confiança.
Inspeção e thumbprint rodam localmente. Evite chaves privadas ou simétricas de produção.
Ferramentas avançadas relacionadas
Analisador de Segurança JWT
Analise alg=none, algoritmos inesperados, URLs de chave controladas pelo token, kid suspeito, tempo, issuer e audience.
Comparador de JWT
Compare dois JWTs campo a campo para encontrar mudanças após refresh, login, troca de ambiente ou rotação de chave.
Verificador de OIDC Discovery
Verifique metadata OpenID Connect ou OAuth a partir do issuer, com correspondência exata e inspeção de JWKS/endpoints.