Outils Sécurité & tokens — JWKS, vérif JWT, certificats, secrets
Six utilitaires locaux : inspecter JWK/JWKS, vérifier JWT contre JWKS collé, décoder certificats PEM, scanner secrets, bcrypt, convertir PEM public ↔ JWK. Pas de fetch JWKS distant. Voir aussi : jwt-decode, jwt-encode, validate-env, password-generator.
- Inspecter JWKS et vérifier les signatures JWT.
- Décoder certificats PEM et convertir PEM public ↔ JWK.
- Scanner du texte et hasher/vérifier bcrypt localement.
Inspecter JWKS
Inspecter JWK/JWKS avec champs privés masqués — collage uniquement, pas de fetch distant.
Décoder certificat
Décoder certificats X.509 PEM : sujet, SAN, expiration, empreinte — pas un trust store.
Scanner secrets
Scanner des motifs de secrets dans du texte collé — sous-ensemble documenté, pas gitleaks.
Hash bcrypt
Hashez ou vérifiez des mots de passe avec bcrypt (coût 4–14) dans le navigateur — pas de l’auth production.
Vérifier JWT
Vérif JWT live — 14 algs, JWKS/PEM/HMAC, aud/iss/exp — sans fetch URL.
PEM ↔ JWK
Convertir PEM public (SPKI) ↔ JWK — entrée privée masquée.
Guides

Optimiser les performances de vos APIs REST avec la minification JSON
Accélérez vos APIs REST en optimisant vos payloads JSON. Minification, compression, pagination et bonnes pratiques pour des APIs ultra-rapides.

Minificateurs en ligne vs build (Webpack, Vite, Terser)
Comprenez les différences entre les minificateurs en ligne et les outils de build. Découvrez quand utiliser chaque approche pour optimiser votre workflow de développement.