JWK/JWKS 解析器
解析 JWK/JWKS,计算指纹并提取可用于本地验签的公钥集。
全部在浏览器本地完成;不验证签名,不请求远程 JWKS,也不替你验证证书链。
载入示例与查看清理边界
浏览器本地解析 kid、kty、alg、use、key_ops、crv、RSA modulus 位数和 thumbprint,并构建 Clean public JWKS 与当前 /tools/jwt 本地验签 v0 候选状态。不读取 URL、storage 或剪贴板,不上传,不自动复制。public JWKS sanitizer 的 Clean output 只保留 RSA/EC/OKP 公钥字段;会剥离 private key、x5c、x5u、jku 和 x5t 材料,并拒绝 kty=oct 或含 k 的对称秘密。x5c 只做结构提示,不验证证书链。
等待粘贴 JWK 或 JWKS JSON。
解析成功后,这里会显示已剥离私钥、证书链和远程引用材料的 Clean public JWKS。
复制 Clean public JWKS 后,可打开 JWT 解析 手动粘贴到“本地验签公钥”区;链接不携带 key、token、query 或输出内容。