So funktioniert es
- Fügen Sie Ihr JWT ein.
- Lesen Sie Header, Claims und Ablaufstatus.
- Geben Sie bei Bedarf ein Geheimnis oder einen öffentlichen Schlüssel ein, um die Signatur zu prüfen.
Warum dieses Tool
- Lesbare Daten für exp, iat und nbf.
- Prüft HMAC-, RSA- und ECDSA-Signaturen.
- Warnt vor Algorithmen wie none.
- Ihr Token verlässt die Seite nie.
Fragen und Antworten
Ist es sicher, ein echtes Token einzufügen?
Die Dekodierung passiert lokal, und nichts wird gesendet. Behandeln Sie Produktionstokens trotzdem als Geheimnisse und nutzen Sie nach Möglichkeit Testtokens.
Kann es eine Signatur prüfen?
Ja, mit dem gemeinsamen Geheimnis für HS256 oder dem öffentlichen Schlüssel für RS256 und ES256.
Warum wird mein Token als abgelaufen angezeigt?
Der Claim exp ist eine Unix-Zeit. Das Tool vergleicht sie mit der Uhr Ihres Geräts.