Inspecter JWKS / JWK — Pretty & inventaire

Inspectez un JWK ou JWKS dans le navigateur. Pretty-print avec champs privés masqués, ou inventaire des clés. Collage uniquement — pas de fetch distant ni de vérification JWT.

Chargement…
Inspecteur JWKS / JWK — local navigateur
Inspectez un document JWK ou JWKS collé. Les champs privés (d, facteurs RSA, k pour oct) sont masqués dans la sortie et la copie.

Notes développeur

• Accepte un JWK (kty) ou un JWKS (keys). • Pretty (masqué) = clone sans champs privés ; Copier sur Résultat utilise cette sortie sûre. • Inventaire (métadonnées) n’imprime jamais d/k/facteurs. • Pas de vérification JWT ici — utilisez <a href="/fr/jwt-verify">jwt-verify</a>. • Pas de récupération d’URL JWKS. • Limite 512 Ko.

Options

Vue
Pretty (masqué) = JSON indenté sans champs privés ; Inventaire (métadonnées) = kid/kty/alg/hasPrivate uniquement.
Trier les clés
Ordonne les clés JSON de façon stable pour des diffs reproductibles.

Cas d’usage

• Relire un JWKS avant de le committer. • Vérifier kid/kty/alg sans exposer une clé privée. • Différencier clés publiques vs matériel privé (avertissement hasPrivate).

Exemples

JWKS minifié avec d privé → pretty (masqué)

Avant

{"keys":[{"kid":"signing","kty":"RSA","use":"sig","alg":"RS256","n":"sXch8examplePublicModulusValueForDemoOnlyNotARealKey","e":"AQAB","d":"demo-private-exponent-removed-in-output"},{"kid":"verify","kty":"EC","crv":"P-256","x":"MKBAXEBexamplePublicXCoord","y":"4vVexamplePublicYCoord","alg":"ES256"}]}

Après

{ "keys": [ { "kid": "signing", "kty": "RSA", "use": "sig", "alg": "RS256", "n": "sXch8examplePublicModulusValueForDemoOnlyNotARealKey", "e": "AQAB" }, { "kid": "verify", "kty": "EC", "crv": "P-256", "x": "MKBAXEBexamplePublicXCoord", "y": "4vVexamplePublicYCoord", "alg": "ES256" } ] }

Même collage → inventaire

Avant

{"keys":[{"kid":"signing","kty":"RSA","use":"sig","alg":"RS256","n":"sXch8examplePublicModulusValueForDemoOnlyNotARealKey","e":"AQAB","d":"demo-private-exponent-removed-in-output"},{"kid":"verify","kty":"EC","crv":"P-256","x":"MKBAXEBexamplePublicXCoord","y":"4vVexamplePublicYCoord","alg":"ES256"}]}

Après

[ { "kid": "signing", "kty": "RSA", "use": "sig", "alg": "RS256", "hasPrivate": true }, { "kid": "verify", "kty": "EC", "alg": "ES256", "crv": "P-256", "hasPrivate": false } ]

Outils liés

Pour décoder un JWT compact : jwt-decode. Pour vérifier une signature : jwt-verify. Hub : outils sécurité. Certificats : décoder certificat.

FAQ Inspect JWKS

JWK / JWKS locaux

Quand utiliser jwt-decode à la place ?

Utilisez jwt-decode pour un jeton JWT compact (trois segments). Utilisez inspect-jwks pour un document JWK/JWKS JSON (jeux de clés), pas pour le payload d’un JWT.

Les clés privées sont-elles affichées ?

Non. Les champs privés sont retirés de la sortie pretty et de la copie. Un avertissement hasPrivate apparaît s’ils étaient présents dans le collage.

Puis-je charger une URL JWKS ?

Non. Collage uniquement — rien n’est téléchargé depuis le réseau.

Vérifie-t-il les signatures JWT ?

Non. Cet outil formate et inventorie les clés uniquement. Pour vérifier la signature d’un JWT contre un JWKS ou JWK collé, utilisez jwt-verify.

Sécurité & tokens

JWKS, certificats X.509 et scan de secrets — locaux navigateur.

Découvrez les autres catégories d'outils

Minifier

Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.

Beautifier

Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.

Déminifier

Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.

Conversion

Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.

Préprocesseurs CSS

Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.

Outils JSON

Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.

Outils SVG

Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.

DevOps & Infra

Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.

CI/CD

GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.

Logs & observabilité

JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.

Kubernetes

Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.

Réseau / IP

CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.

API & schémas

Outils OpenAPI pour formater, valider et analyser vos specs.

Encodage

Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.

Utilitaires développeur

Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.

Texte & Markdown

Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.

Sérialisation

Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.