進階 JWT 診斷

JWT 安全分析器

檢查 alg=none、非預期演算法、權杖控制金鑰 URL、可疑 kid、時間 claims、issuer 與 audience。

JOSE 標頭政策

分析能檢查什麼、不能證明什麼

演算法 allowlist、預期 issuer/audience、最長生命週期都是應用程式政策,只有你提供時才做強判斷。

沒有問題不等於完成密碼學驗證;仍需用信任 key/JWKS 驗證簽章。

分析完全在瀏覽器執行。若合成權杖足夠,請不要貼正式 bearer token。