Vérifier JWT en ligne — 14 algorithmes vs JWKS, PEM et claims

Vérifiez signature JWT et claims exp/aud/iss optionnels dans le navigateur. Vérification live contre JWKS/JWK, PEM public ou secret HMAC — même jeu d’algorithmes que jwt-encode/decode. Onglets Encoder · Décoder · Vérifier. Coller uniquement — pas de fetch JWKS distant. Vérif signature ≠ autorisation.

Chargement…
Vérifier JWT — local
Vérif complète : signature + claims temporels/audience optionnels. JWKS, JWK, PEM SPKI/X.509 ou secret HMAC — jamais de fetch distant.

Notes dev

• Collez d’abord le JWT — les onglets trust suivent l’alg du header. • Algorithmes : HS256/384/512, RS256/384/512, PS256/384/512, ES256/384/512, EdDSA (comme jwt-encode/decode). `alg: none` rejeté. • jwt-decode vérifie la signature inline ; cet outil ajoute exp/nbf/aud/iss. • vérif ≠ confiance ni autorisation. • 512 Ko par champ.

Options

Tolérance horaire
Secondes pour exp/nbf.
Ignorer expiration
Signature toujours vérifiée.
Audience
aud doit correspondre si renseigné.
Issuer
iss doit correspondre si renseigné.

Cas d'usage

• Debug auth API avec JWKS provider. • Vérifier aud/iss après jwt-decode. • Tokens test jwt-encode (tout alg supporté).

Exemples

RS256 + JWKS

JWT

eyJhbGciOiJSUzI1NiIsImtpZCI6ImRvYy1yc2EifQ.eyJzdWIiOiJkZW1vLXVzZXIiLCJhdWQiOiJhcGkiLCJleHAiOjE4MTU3NzIxMDJ9.llca6yHME4h-6XH_GR9sFN6qIGiwyAfy9rUA2ezs9rRmdLEfCMAYSb5YvHo9hMd5PBsb7heUff-iXctMJFbRIWzKZhOcjwOuLc2Jkd9kxhwQoXdICS2liioMc4aNWyUj8-j-9YbsC7pu122EzZrFzpEED3kT4CVPT7WuVLTm9-EHoLSL-M1DhtwvTcX4C-w7mhI_SGkkQfd_J923-BlM0bltDqWZLAeia9dciRigloK615-s9P7mMjcYWIEtkV0h62LW_1t150tvPCTNlo4vBEBUhat8K47Oqt6qsecktPfPHzdigvT8DmBxCzIvb8jTuDtoEWssCt1dfuL67DWy6g

Résultat

{ "valid": true }

documentation.securityTools.jwtVerify.examples.two.title

JWT

documentation.securityTools.jwtVerify.examples.two.before

Résultat

documentation.securityTools.jwtVerify.examples.two.after

Outils liés

Famille JWT : jwt-encode · jwt-decode. Clés : inspect-jwks · pem-jwk-converter.

FAQ vérif JWT

Coller uniquement

URL JWKS ?

Non — collez le JSON, rien n'est fetché.

Utilisateur de confiance ?

Non — vérif signature/claims seulement.

jwt-decode ?

Lecture + vérif signature inline sur jwt-decode. Ici : JWKS/PEM + politique exp/aud/iss.

Algorithmes ?

Les 14 algos de jwt-encode/decode : HS256/384/512, RS*, PS*, ES*, EdDSA. `alg:none` rejeté.

PEM public au lieu de JWKS ?

Oui — onglet PEM public pour SPKI ou certificat X.509.

Sécurité & tokens

JWKS, certificats X.509 et scan de secrets — locaux navigateur.

Découvrez les autres catégories d'outils

Minifier

Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.

Beautifier

Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.

Déminifier

Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.

Conversion

Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.

Préprocesseurs CSS

Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.

Outils JSON

Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.

Outils SVG

Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.

DevOps & Infra

Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.

CI/CD

GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.

Logs & observabilité

JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.

Kubernetes

Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.

Réseau / IP

CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.

API & schémas

Outils OpenAPI pour formater, valider et analyser vos specs.

Encodage

Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.

Utilitaires développeur

Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.

Texte & Markdown

Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.

Sérialisation

Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.