結構 + claim 檢查

JWT Validator

從 JWT 結構一路驗證到密碼學簽章與 claims。提供可信任的 HMAC secret 或 SPKI 公開金鑰,並可依應用程式政策指定 issuer 與 audience。

偵測到的演算法:

評估 exp、nbf、iat 時允許的時鐘偏差秒數。

JWT、金鑰與預期 claims 都只在這個瀏覽器分頁處理。

這個 JWT Validator 實際驗證什麼

驗證器會檢查可讀的 JWS 結構、支援的簽章演算法、密碼學簽章與常見時間 claims。

若提供 expected issuer 或 audience,還會要求 iss 完全相符以及 aud 包含預期值。這些期待值應來自應用程式政策。

綠色結果只代表符合你提供的金鑰與政策。若使用 issuer 發布的 JWKS,請改用 JWKS Validator。