Chargez l’exemple sûr. Il déclare HS256, contient example.test et demo-user, des NumericDate fixes de 2030 et une signature volontairement sans valeur. Le résultat doit rester NON VÉRIFIÉ.
Contrôlez la précision
Le payload contient 900719925474099312345. Le JSON doit conserver chaque chiffre et révèle les implémentations qui arrondissent via Number.
Liste de vérification
Après inspection, vérifiez le jeton compact avec une bibliothèque JOSE maintenue dans le service destinataire. Fixez l’algorithme autorisé, choisissez la clé de confiance selon une politique contrôlée, vérifiez la signature avant les claims, puis appliquez issuer, audience, subject, expiration, not-before, tolérance d’horloge et exigences métier. Refusez les en-têtes critiques inattendus et les données ambiguës avant autorisation. JWTLens ne prend volontairement aucune de ces décisions.