Validador de Token OAuth / JWT
Decodifica header e payload de um JWT e verifica a assinatura RSA usando certificado X.509 ou JWK.
Entrada
Como usar
Algoritmo
Não precisa escolher: a página detecta automaticamente o algoritmo (RSxxx) a partir do header.
Certificados
Cole um X.509 em PEM ou uma JWK RSA. Se a JWK contiver
x5c, é usada a 1ª cadeia. Caso contrário, a chave pública é derivada de n e e.Limitações
Foco em RSA (RS256/384/512). EC/PS (ES/PS) não implementados.
Segurança
A verificação ocorre localmente no servidor que hospeda este PHP.
Resultado da Validação
Preencha o formulário à esquerda e clique em Validar para ver o resultado aqui.