Matrice de fixtures JWT pour jetons
Choisissez des fixtures JWT pour jetons valides, refresh expires, claims de service imbriques et debug auth sur signatures invalides.
Comment utiliser cette matrice
- Separe les cas valides, expires, a claims imbriques et a signature invalide.
- Utile pour middleware auth, API gateways et outils d inspection de jetons.
- Appuye sur les packs de validation de jetons et d inspection de requetes signees.
Ouvrir la bibliotheque principale
Cette matrice est rattachee a la bibliotheque JWT et a son manifeste.
Lignes de fixtures
| Variante | Profil | Objectif de test | Fichier | Taille | Telecharger |
|---|---|---|---|---|---|
|
HS256 Access JWT
Good baseline for middleware and authz checks against a current signed access token.
|
Valid access token | Claim and signature validation | jwt_hs256_access_token_sample.jwt |
365 B | Telecharger |
|
Expired Refresh JWT
Useful for token lifetime checks and refresh-path rejection logic.
|
Expired token | Expiry handling | jwt_expired_refresh_token_sample.jwt |
351 B | Telecharger |
|
Service Claims JWT
Targets worker/service auth flows with nested claims and permissions.
|
Nested claims token | Role and nested-claim parsing | jwt_service_claims_token_sample.jwt |
500 B | Telecharger |
|
Invalid Signature JWT
Use when you need a structurally correct token that fails signature verification.
|
Broken token | Signature failure | jwt_invalid_signature_sample.jwt |
347 B | Telecharger |
Packs lies
Pack de fixtures pour validation de jetons auth
Pack de fixtures JWT, HTTP et certificat reelles pour validation de jetons, gestion d expiration, verification de signature et tests de middleware auth.
auth_token_validation_fixture_pack.zip · 5.3 KB
Pack de fixtures pour inspection de requetes signees
Pack de fixtures JWT, COOKIE, HTTP, cURL, PEM et CRT reelles pour verification de requetes signees, inspection de signatures webhook et debug auth.
signed_request_inspection_fixture_pack.zip · 6.5 KB
Flux lies
Fixtures pour la validation de jetons
Fixtures JWT, HTTP et certificat pour la verification de signature, la gestion d'expiration, l'inspection des claims et le debug de middleware auth.
Ouvrir le fluxFixtures pour la verification de requetes signees
Fixtures JWT, COOKIE, HTTP, cURL, PEM et CRT pour la verification de requetes signees, le debug de signatures webhook et l'inspection de requetes auth.
Ouvrir le flux