Diagnóstico JWT avançado
Analisador de Segurança JWT
Analise alg=none, algoritmos inesperados, URLs de chave controladas pelo token, kid suspeito, tempo, issuer e audience.
Política de headers JOSE
O que a análise mostra — e o que não prova
As regras usam o header JOSE e as claims. Allowlist, issuer, audience e vida máxima são políticas da aplicação e só são cobradas quando você as informa.
Relatório limpo não é verificação criptográfica. Verifique a assinatura com chave ou JWKS confiável.
A análise roda no navegador. Prefira token sintético a bearer token de produção.
Ferramentas avançadas relacionadas
Comparador de JWT
Compare dois JWTs campo a campo para encontrar mudanças após refresh, login, troca de ambiente ou rotação de chave.
Verificador de OIDC Discovery
Verifique metadata OpenID Connect ou OAuth a partir do issuer, com correspondência exata e inspeção de JWKS/endpoints.
Inspetor de JWK
Inspecione uma JSON Web Key, detecte material privado e calcule localmente o thumbprint SHA-256 RFC 7638.