JWK-Thumbprint (RFC 7638)
Berechnet den kanonischen JWK-Thumbprint nach RFC 7638: strikt die Pflicht-Member je Schlüsseltyp, lexikografisch sortiert, whitespace-frei serialisiert, SHA-256/384/512, base64url ohne Padding. Liefert direkt die stabile Schlüssel-ID (kid) für OIDC, DPoP jkt und WebAuthn sowie die Thumbprint-URI (RFC 9278). Das Schlüsselmaterial verlässt diesen Tab nie.
Hash-Verfahren
Füge oben ein JWK als JSON ein — der Thumbprint, ein kid-Vorschlag und die Thumbprint-URI erscheinen dann hier. Nichts wird gesendet oder gespeichert.