Inspeccionar JWKS / JWK — Pretty e inventario

Inspecciona un JWK o JWKS en el navegador. Pretty-print con campos privados ocultos, o inventario de claves. Solo pegado — sin fetch remoto ni verificación JWT.

Inspector JWKS / JWK — local en el navegador
Inspecciona un documento JWK o JWKS pegado. Los campos privados (d, factores RSA, k de oct) se enmascaran en la salida y en la copia.

Notas para desarrolladores

• Acepta un JWK (kty) o un JWKS (keys). • Pretty (enmascarado) = clon sin campos privados; Copiar en Resultado usa esa salida segura. • Inventario (metadatos) nunca imprime d/k/factores RSA. • Aquí no hay verificación de firma JWT — usa <a href="/es/jwt-verify">jwt-verify</a>. • Sin fetch de URL JWKS. • Límite 512 KB.

Opciones

Vista
Pretty (enmascarado) = JSON indentado sin campos privados; Inventario (metadatos) = solo kid/kty/alg/hasPrivate.
Ordenar claves
Ordena las claves JSON de forma estable para diffs reproducibles.

Cuándo elegir esta herramienta

• Revisar un JWKS antes de commitearlo. • Comprobar kid/kty/alg sin exponer material de clave privada. • Distinguir claves públicas frente a material privado (aviso hasPrivate).

Ejemplos prácticos

JWKS minificado con d privado → pretty (enmascarado)

Antes

{"keys":[{"kid":"signing","kty":"RSA","use":"sig","alg":"RS256","n":"sXch8examplePublicModulusValueForDemoOnlyNotARealKey","e":"AQAB","d":"demo-private-exponent-removed-in-output"},{"kid":"verify","kty":"EC","crv":"P-256","x":"MKBAXEBexamplePublicXCoord","y":"4vVexamplePublicYCoord","alg":"ES256"}]}

Después

{ "keys": [ { "kid": "signing", "kty": "RSA", "use": "sig", "alg": "RS256", "n": "sXch8examplePublicModulusValueForDemoOnlyNotARealKey", "e": "AQAB" }, { "kid": "verify", "kty": "EC", "crv": "P-256", "x": "MKBAXEBexamplePublicXCoord", "y": "4vVexamplePublicYCoord", "alg": "ES256" } ] }

Mismo pegado → metadatos de inventario

Antes

{"keys":[{"kid":"signing","kty":"RSA","use":"sig","alg":"RS256","n":"sXch8examplePublicModulusValueForDemoOnlyNotARealKey","e":"AQAB","d":"demo-private-exponent-removed-in-output"},{"kid":"verify","kty":"EC","crv":"P-256","x":"MKBAXEBexamplePublicXCoord","y":"4vVexamplePublicYCoord","alg":"ES256"}]}

Después

[ { "kid": "signing", "kty": "RSA", "use": "sig", "alg": "RS256", "hasPrivate": true }, { "kid": "verify", "kty": "EC", "alg": "ES256", "crv": "P-256", "hasPrivate": false } ]

Herramientas de seguridad relacionadas

Para decodificar un JWT compacto usa jwt-decode. Para verificar firmas usa jwt-verify. Hub: herramientas de seguridad. Certificados: decode certificate.

FAQ de inspect JWKS

JWK / JWKS locales

¿Cuándo debo usar jwt-decode en su lugar?

Usa jwt-decode para un token JWT compacto (tres segmentos). Usa inspect-jwks para un documento JSON JWK/JWKS (conjuntos de claves), no para las claims del payload de un JWT.

¿Se muestran las claves privadas?

No. Los campos privados se eliminan de la salida pretty y de la copia. Aparece un aviso hasPrivate si estaban presentes en el pegado.

¿Puedo cargar una URL JWKS?

No. Solo pegado — no se descarga nada de la red.

¿Verifica firmas JWT?

No. Esta herramienta solo formatea y hace inventario de claves. Para verificar la firma de un JWT contra un JWKS o JWK pegado, usa jwt-verify.

Seguridad y tokens

JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.

Explorar otras categorías de herramientas

Minificar

Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.

Embellecer

Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.

Desminificar

Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.

Conversión

Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.

Preprocesadores CSS

Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.

Herramientas JSON

Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.

Herramientas SVG

Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.

DevOps e Infra

Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.

CI/CD

GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.

Logs y observabilidad

JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.

Kubernetes

Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.

Red / IP

CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.

API y esquemas

Herramientas OpenAPI para formatear, validar y analizar tus specs.

Codificación

Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.

Utilidades para desarrolladores

Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.

Texto y Markdown

Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.

IA y LLM

Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.

Datos de prueba

Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.

Serialización

Serializa y deserializa estructuras PHP junto a los flujos JSON.