Diagnóstico JWT avançado

Analisador de Segurança JWT

Analise alg=none, algoritmos inesperados, URLs de chave controladas pelo token, kid suspeito, tempo, issuer e audience.

Política de headers JOSE

O que a análise mostra — e o que não prova

As regras usam o header JOSE e as claims. Allowlist, issuer, audience e vida máxima são políticas da aplicação e só são cobradas quando você as informa.

Relatório limpo não é verificação criptográfica. Verifique a assinatura com chave ou JWKS confiável.

A análise roda no navegador. Prefira token sintético a bearer token de produção.