Untersuchen Sie JWKS / JWK – Pretty & Inventory

Überprüfen Sie ein JWK oder JWKS in Ihrem Browser. Schön gedruckt mit geschwärzten privaten Feldern oder Listenschlüsselinventar. Nur Einfügen – kein Remote-Abruf, keine JWT-Überprüfung.

Laden…
JWKS / JWK-Inspektor – browserlokal
Überprüfen Sie ein eingefügtes JWK- oder JWKS-Dokument. Private Felder (d, RSA-Faktoren, oct k) werden in der Ausgabe und Kopie geschwärzt.

Hinweise des Entwicklers

• Akzeptiert einen einzelnen JWK (kty) oder einen JWKS (Schlüssel). • Pretty (redigiert) = Klon ohne private Felder; Kopieren im Ergebnis nutzt diese sichere Ausgabe. • Inventar (Metadaten) druckt niemals d/k/RSA-Faktoren. • Keine JWT-Signaturprüfung hier — verwenden Sie <a href="/de/jwt-verify">jwt-verify</a>. • Kein JWKS-URL-Abruf. • 512-KB-Grenze.

Optionen

Sicht
Pretty (redigiert) = eingerücktes JSON ohne private Felder; Inventar (Metadaten) = nur kid/kty/alg/hasPrivate.
Sortierschlüssel
Ordnet JSON-Schlüssel stabil für reproduzierbare Unterschiede an.

Wenn Teams diese Route wählen

• Überprüfen Sie ein JWKS, bevor Sie es festschreiben. • Überprüfen Sie kid/kty/alg, ohne privates Schlüsselmaterial preiszugeben. • Erkennen Sie öffentliche Schlüssel im Vergleich zu privatem Material (hasPrivate-Warnung).

Ausgearbeitete Beispiele

Minified JWKS with private d → pretty (redacted)

Vor

{"keys":[{"kid":"signing","kty":"RSA","use":"sig","alg":"RS256","n":"sXch8examplePublicModulusValueForDemoOnlyNotARealKey","e":"AQAB","d":"demo-private-exponent-removed-in-output"},{"kid":"verify","kty":"EC","crv":"P-256","x":"MKBAXEBexamplePublicXCoord","y":"4vVexamplePublicYCoord","alg":"ES256"}]}

Nach

{ "keys": [ { "kid": "signing", "kty": "RSA", "use": "sig", "alg": "RS256", "n": "sXch8examplePublicModulusValueForDemoOnlyNotARealKey", "e": "AQAB" }, { "kid": "verify", "kty": "EC", "crv": "P-256", "x": "MKBAXEBexamplePublicXCoord", "y": "4vVexamplePublicYCoord", "alg": "ES256" } ] }

Same paste → inventory metadata

Vor

{"keys":[{"kid":"signing","kty":"RSA","use":"sig","alg":"RS256","n":"sXch8examplePublicModulusValueForDemoOnlyNotARealKey","e":"AQAB","d":"demo-private-exponent-removed-in-output"},{"kid":"verify","kty":"EC","crv":"P-256","x":"MKBAXEBexamplePublicXCoord","y":"4vVexamplePublicYCoord","alg":"ES256"}]}

Nach

[ { "kid": "signing", "kty": "RSA", "use": "sig", "alg": "RS256", "hasPrivate": true }, { "kid": "verify", "kty": "EC", "alg": "ES256", "crv": "P-256", "hasPrivate": false } ]

Verwandte Sekurity-Tools

Um einen kompakten JWT zu dekodieren: jwt-decode. Signaturprüfung: jwt-verify. Hub: Security-Tools. Zertifikate: decode-certificate.

Sehen Sie sich die JWKS FAQ an

Lokales JWK / JWKS

Wann sollte ich stattdessen jwt-decode verwenden?

Verwenden Sie jwt-decode für einen kompakten JWT-Token (drei Segmente). Verwenden Sie inspect-jwks für ein JWK/JWKS JSON-Dokument (Schlüsselsätze), nicht für JWT-Nutzlastansprüche.

Werden private Schlüssel angezeigt?

Nein. Private Felder werden aus der hübschen Ausgabe und Kopie entfernt. Eine hasPrivate-Warnung wird angezeigt, wenn sie in der Paste vorhanden waren.

Kann ich einen JWKS URL abrufen?

Nein. Nur Einfügen – es wird nichts aus dem Netzwerk abgerufen.

Verifiziert es JWT-Signaturen?

Nein. Dieses Tool formatiert und inventarisiert Schlüssel nur. Um eine JWT-Signatur gegen eingefügtes JWKS oder JWK zu prüfen, verwenden Sie jwt-verify.

Sicherheit und Token

JWKS, X.509-Zertifikate und Secrets-Scan – browserlokal.

Weitere Werkzeugkategorien entdecken

Minimieren

Verkleinern Sie Code und Ressourcen für die Produktion – minimieren Sie JavaScript, CSS, HTML, JSON und XML vor der Bereitstellung von gzip oder CDN.

Verschönern

Machen Sie Code mit konsistenter Einrückung lesbar – verschönern Sie JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML und mehr in Ihrem Browser.

Aufheben

Erweitern Sie minimierten oder komprimierten Code – entminifizieren Sie JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML und andere Formate beim Debuggen oder Überprüfen.

Konvertierung

Transformieren Sie Daten zwischen JSON, YAML, XML und CSV lokal – keine Server-Uploads.

CSS-Präprozessoren

Kompilieren Sie SCSS oder LESS zu Standard-CSS im Browser — kombinieren Sie mit Beautify oder Minify für einen vollständigen Stylesheet-Workflow.

JSON Werkzeuge

Validieren, formatieren, vergleichen und erkunden Sie JSON-Nutzlasten – ergänzend zu Minifiern und Konvertern.

SVG Werkzeuge

Vorschau anzeigen, mit SVGO optimieren, Daten exportieren URI, Größe ändern, verschönern, in JSX konvertieren und SVG validieren – alles in Ihrem Browser.

DevOps und Infrastruktur

Terraform HCL formatieren/validieren/minimieren, Dockerfile formatieren und lint, Docker Verfassen und .env-Validierung.

CI/CD

GitHub Aktionen und GitLab CI – formatieren Sie YAML und überprüfen Sie die Workflow-/Auftragsstruktur in Ihrem Browser.

Protokolle und Beobachtbarkeit

Zeilenorientierte JSON/NDJSON- und Nginx/Apache-Zugriffsprotokolle – formatieren, filtern, validieren und CSV/TSV.

Kubernetes

Multi-Doc-Manifeste, strukturelle Validierung, Ingress/Deployment-Starter und Helm-Werteformatierung.

Netzwerk / IP

CIDR, Subnetze und IPv4/IPv6-Helfer — im Browser.

API & Schemata

OpenAPI Tools zum Formatieren, Validieren und Flusen Ihrer Spezifikationen.

Codierung

Kodieren oder dekodieren Sie Base64-, URL-Komponenten und HTML-Entitäten – nur clientseitig.

Entwickler-Dienstprogramme

Zeitstempel, UUID, ULID, Nanoid, Cron, Passwörter, Regex, Slugify, Zahlenbasen, Groß-/Kleinschreibung, Textunterschied und chmod – alles clientseitig.

Text & Markdown

Wörter zählen, Markdown-TOC erzeugen und Zeilenlisten bereinigen — im Browser.

KI & LLM

Token-Zählung, Kostenschätzung und Kontextfenster — 100 % im Browser.

Serialisierung

Serialisieren und deserialisieren Sie PHP-Datenstrukturen neben JSON-Workflows.