JWK密钥查看器
解析 JSON Web Key(JWK)或 JWKS 密钥集合,展示 kty/alg/use/kid 等通用字段及 RSA/EC/OKP/oct 各类型专属字段,检测到私钥材料自动截断并警告,不完整泄露敏感值。
使用说明
粘贴一个单独的 JWK 对象(如 {"kty":"RSA","n":"...","e":"AQAB"})或一个 JWKS 密钥集合(格式为 {"keys":[...]}),点击“解析”。
每个密钥会展示:kty(密钥类型)、alg(算法)、use(用途sig/enc)、kid(密钥ID)、key_ops(操作列表)、x5c(证书链数量),以及按kty类型展示的专属字段——RSA展示n(模数,截断显示)和e(指数);EC展示crv(曲线)、x、y(坐标,截断显示);OKP展示crv和x(无y);oct展示k(对称密钥本身)。
如果检测到私钥材料字段(RSA的d/p/q/dp/dq/qi,EC/OKP的d,oct的k本身就是密钥材料),会显示醒目的黄色警告提示,并且这些字段只展示截断预览(如前4后2位+长度),不会完整显示原始值,字段名旁会标注🔒图标。提供4个示例按钮:RSA公钥、EC公钥、JWKS集合、含私钥字段的示例(用于演示警告效果,示例中的私钥值均为占位符,不是真实密钥)。
功能介绍
JSON Web Key(JWK,定义于 RFC 7517)是一种用 JSON 表示密码学密钥的标准格式,广泛用于 OAuth2/OIDC 的 JWKS 端点(如 /.well-known/jwks.json)、JWT 签名验证等场景。不同密钥类型(kty)使用不同的字段表示密钥材料:RSA 用 n(模数)和 e(指数)表示公钥,EC 用 crv(曲线名)和 x/y(坐标)表示公钥,OKP(Octet Key Pair,用于 Ed25519 等)只有 x 没有 y,oct(对称密钥)直接用 k 字段存储密钥本身。
本工具解析这些字段并区分展示,同时严格区分公钥材料和私钥材料:n/e/crv/x/y 是公开信息可以完整展示;而 d(RSA的私有指数、EC/OKP的私有标量)、p/q/dp/dq/qi(RSA的私有素数及CRT参数)、以及oct类型的k(本身即对称密钥)都属于敏感的私钥/密钥材料,一旦检测到这类字段,工具会主动截断显示并给出警告,提醒不要在不受信任的环境粘贴真实私钥。
本工具与站内的 JWT 解析器功能不同:JWT解析器解析的是JWT令牌本身(header.payload.signature结构),而本工具解析的是JWK/JWKS密钥格式(用于验证或生成JWT签名的密钥),二者是互补而非重复的工具。所有解析均在浏览器本地完成,不上传任何数据。