JWT-Decoder und -Verifizierer
Dekodieren Sie Header und Claims eines JSON Web Token, lesen Sie Ablauf und Zeitangaben in Klartext und verifizieren Sie eine HS256/384/512-Signatur mit einem eingefügten Geheimnis. Läuft vollständig in Ihrem Browser.
Identität & TokensDekodierung und Signaturprüfungen laufen lokal. Token und Geheimnis verlassen nie Ihren Browser.
Aufbau eines JWT
Header und Payload sind nur base64url-codiert, nicht verschlüsselt, sodass jeder sie lesen kann. Die Signatur wird über Header und Payload gebildet, die mit einem Punkt verbunden sind, und ist das, was eine Prüfung verifiziert.