Skip to main content
TypeAuth provides comprehensive JWT (JSON Web Token) validation capabilities. While TypeAuth doesn’t generate JWTs, it can validate tokens issued by your authentication systems, ensuring they meet your security requirements before allowing API access.

Overview

JWT validation in TypeAuth verifies:
  • Token signature authenticity
  • Expiration status
  • Time validity
  • Custom claim requirements

Validation Process

Standard Checks

TypeAuth automatically validates:
  1. Signature Verification
    • RS256, RS384, RS512
    • HS256, HS384, HS512
    • ES256, ES384, ES512
  2. Time-Based Claims

Custom Claim Validation

Define specific claims that must be present and match expected values:

Configuration

Basic Setup

Advanced Validation Rules

Common Validation Scenarios

1. Basic Time Validation

2. Role-Based Access

3. Multi-Tenant Validation

Error Handling

Best Practices

  1. Signature Verification
    • Use strong algorithms (RS256 minimum)
    • Regularly rotate signing keys
    • Maintain secure key storage
  2. Claim Validation
    • Always verify issuer (iss)
    • Validate audience (aud)
    • Include expiration (exp)
    • Check not-before (nbf)
  3. Security Considerations
    • Set appropriate clock skew
    • Validate all critical claims
    • Use specific audience values
    • Implement key rotation

Limitations

  • Maximum 10 public keys per application
  • Maximum 20 required claims
  • Maximum 20 optional claims
  • Clock skew: 0-900 seconds
  • Supported key types: RSA, ECDSA, HMAC

Need Help?

For assistance with JWT validation configuration or troubleshooting, please contact our support team or refer to our API documentation for detailed examples.