Matrice di fixture JWT per token

Scegli fixture JWT per token validi, refresh scaduti, claims annidati e debug auth con firme non valide.

Come usare questa matrice

  • Separa casi validi, scaduti, con claims annidati e con firma non valida.
  • Utile per middleware auth, API gateway e tool di ispezione token.
  • Supportata dai pack di validazione token e richieste firmate.

Apri libreria principale

Questa matrice e collegata alla libreria JWT e al relativo manifest.

Righe di fixture

Variante Profilo Focus del test File Dimensione Scarica
HS256 Access JWT
Good baseline for middleware and authz checks against a current signed access token.
Valid access token Claim and signature validation jwt_hs256_access_token_sample.jwt 365 B Scarica
Expired Refresh JWT
Useful for token lifetime checks and refresh-path rejection logic.
Expired token Expiry handling jwt_expired_refresh_token_sample.jwt 351 B Scarica
Service Claims JWT
Targets worker/service auth flows with nested claims and permissions.
Nested claims token Role and nested-claim parsing jwt_service_claims_token_sample.jwt 500 B Scarica
Invalid Signature JWT
Use when you need a structurally correct token that fails signature verification.
Broken token Signature failure jwt_invalid_signature_sample.jwt 347 B Scarica

Pack correlati

Pack di fixture per validazione token auth

Pack di fixture JWT, HTTP e certificato reali per validazione token, gestione scadenza, verifica firme e test middleware auth.

auth_token_validation_fixture_pack.zip · 5.3 KB

Pack di fixture per ispezione richieste firmate

Pack di fixture JWT, COOKIE, HTTP, cURL, PEM e CRT reali per verifica di richieste firmate, firme webhook e debug auth.

signed_request_inspection_fixture_pack.zip · 6.5 KB

Flussi di lavoro correlati

Fixture per validazione token

Fixture JWT, HTTP e certificato per verifica firme, gestione scadenza, ispezione claims e debug middleware auth.

Apri workflow

Fixture per verifica di richieste firmate

Fixture JWT, COOKIE, HTTP, cURL, PEM e CRT per verifica di richieste firmate, debug firme webhook e ispezione auth.

Apri workflow