NumericDate compte les secondes depuis Unix. exp marque le rejet après une date, nbf avant une date et iat l’émission. Présence et valeurs exigent toujours signature vérifiée et règles du service.
Conservez la valeur d’origine
JWTLens affiche le JSON brut près d’UTC et ne convertit que les secondes entières exactes dans la plage prise en charge. Fractions, chaînes et valeurs hors plage restent visibles sans UTC.
Le vérificateur contrôle l’horloge
L’horloge du navigateur peut être fausse et ignore tolérance, rejeu ou révocation. JWTLens n’affiche donc jamais expired, active ou not-yet-valid. Le service compare le claim vérifié à son horloge.
Liste de vérification
Après inspection, vérifiez le jeton compact avec une bibliothèque JOSE maintenue dans le service destinataire. Fixez l’algorithme autorisé, choisissez la clé de confiance selon une politique contrôlée, vérifiez la signature avant les claims, puis appliquez issuer, audience, subject, expiration, not-before, tolérance d’horloge et exigences métier. Refusez les en-têtes critiques inattendus et les données ambiguës avant autorisation. JWTLens ne prend volontairement aucune de ces décisions.