Sicherheit & Tokens — JWKS, JWT-Verify, Zertifikate, Secrets
Sechs lokale Tools: JWKS inspizieren, JWT gegen eingefügtes JWKS prüfen, PEM-Zertifikate dekodieren, Secrets scannen, bcrypt, öffentliches PEM ↔ JWK. Kein Remote-JWKS-Fetch. Siehe auch: jwt-decode, jwt-encode, validate-env, password-generator.
- JWKS inspizieren und JWT-Signaturen prüfen.
- PEM-Zertifikate dekodieren und PEM ↔ JWK konvertieren.
- Text scannen und bcrypt lokal hashen/prüfen.
JWKS prüfen
Untersuchen Sie JWK/JWKS mit redigierten privaten Feldern – nur Einfügen, kein Remote-Abruf.
Zertifikat entschlüsseln
Dekodieren Sie PEM X.509-Zertifikate: Betreff, SANs, Ablauf, Fingerabdruck – kein Trust Store.
Geheimnisse scannen
Scannen Sie eingefügten Text nach geheimen Mustern – dokumentierte Teilmenge, keine Gitleaks.
Bcrypt-Hash
Passwörter mit bcrypt (Kosten 4–14) hashen oder prüfen — keine Production-Auth.
JWT verifizieren
Live JWT-Verify — 14 Algs, JWKS/PEM/HMAC, aud/iss/exp — kein URL-Fetch.
PEM ↔ JWK
Öffentliches PEM (SPKI) ↔ JWK — private Eingabe geschwärzt.
Leitfäden

Optimieren Sie die REST-API-Leistung mit JSON-Minifizierung
Beschleunigen Sie Ihre REST-APIs durch die Optimierung von JSON-Nutzlasten. Minimierung, Komprimierung, Paginierung und Best Practices für ultraschnelle APIs.

Online-Minifier vs. Build-Tools: Wann welches Tool?
Verstehen Sie die Unterschiede zwischen Online-Minifiern und Build-Tools. Erfahren Sie, wann Sie die einzelnen Ansätze nutzen sollten, um Ihren Entwicklungsworkflow zu optimieren.