Vérifier JWT en ligne — 14 algorithmes vs JWKS, PEM et claims
Vérifiez signature JWT et claims exp/aud/iss optionnels dans le navigateur. Vérification live contre JWKS/JWK, PEM public ou secret HMAC — même jeu d’algorithmes que jwt-encode/decode. Onglets Encoder · Décoder · Vérifier. Coller uniquement — pas de fetch JWKS distant. Vérif signature ≠ autorisation.
Notes dev
• Collez d’abord le JWT — les onglets trust suivent l’alg du header. • Algorithmes : HS256/384/512, RS256/384/512, PS256/384/512, ES256/384/512, EdDSA (comme jwt-encode/decode). `alg: none` rejeté. • jwt-decode vérifie la signature inline ; cet outil ajoute exp/nbf/aud/iss. • vérif ≠ confiance ni autorisation. • 512 Ko par champ.
Options
Cas d'usage
• Debug auth API avec JWKS provider. • Vérifier aud/iss après jwt-decode. • Tokens test jwt-encode (tout alg supporté).
Exemples
RS256 + JWKS
JWT
Résultat
documentation.securityTools.jwtVerify.examples.two.title
JWT
Résultat
Outils liés
Famille JWT : jwt-encode · jwt-decode. Clés : inspect-jwks · pem-jwk-converter.
FAQ vérif JWT
Coller uniquement
URL JWKS ?
Non — collez le JSON, rien n'est fetché.
Utilisateur de confiance ?
Non — vérif signature/claims seulement.
jwt-decode ?
Lecture + vérif signature inline sur jwt-decode. Ici : JWKS/PEM + politique exp/aud/iss.
Algorithmes ?
Les 14 algos de jwt-encode/decode : HS256/384/512, RS*, PS*, ES*, EdDSA. `alg:none` rejeté.
PEM public au lieu de JWKS ?
Oui — onglet PEM public pour SPKI ou certificat X.509.
Sécurité & tokens
JWKS, certificats X.509 et scan de secrets — locaux navigateur.
Découvrez les autres catégories d'outils
Minifier
Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.
Beautifier
Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.
Déminifier
Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.
Conversion
Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.
Préprocesseurs CSS
Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.
Outils JSON
Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.
Outils SVG
Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.
DevOps & Infra
Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.
CI/CD
GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.
Logs & observabilité
JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.
Kubernetes
Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.
Réseau / IP
CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.
API & schémas
Outils OpenAPI pour formater, valider et analyser vos specs.
Encodage
Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.
Utilitaires développeur
Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.
Texte & Markdown
Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.
Sérialisation
Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.