JWTデコーダー
セキュリティ ローカルのみ
安全なPKCEフローを構築し、コールバックを解析し、クレームを検査し、JWKSでJWT署名を検証します。
何事も自動的に捕獲されません. CORS 関連のリクエストを作成する前に、引き出された URL を確認します。
https://accounts.google.com/.well-known/openid-configuration
0 / 43–128
••••••••••••••••••••
••••••••••••••••••••
需要上のメタデータをアップロードするか、それを地元に貼り付け、その後、検証、S256の挑戦、状態、およびノースを生成します。
許可コードのリクエストを作成し、意図的に開き、リダイレクトをパルスし、トークン交換前に状態を比較します。
JWTを解読し、時間とアイデンティティの要求を別々に検討し、その後、暗号化検証のためにJWKSを取得または輸入します。
チェック、コード、状態、ノース、トークン、およびJWKSは、ワークスペースが再設定または閉鎖されたときに記憶に残ります。
ライセンスサーバーは、クロスオリジナルのリクエストを許可しなければなりません. 生成されたcURLとFetchの例は、ブラウザのCORSが直接交換をブロックするときに利用できます。
デコードは主張のみを明らかにします. 真実性は、信頼できるキーとエディター、観客、時間、およびノーセチェックを含む成功した署名チェックが必要です。
このワークスペースは、意図的に公共のクライアント認証コード + PKCE に限定されており、暗示的な、パスワード、または機密のクライアントの秘密の流れを実施しません。
ほかの用途特化型ブラウザツールもお試しください。