Zum Inhalt springen

JWT-Decoder

Header und Payload eines JSON Web Token lesen, Zeitangaben im Klartext, Signaturprüfung gegen ein JWKS.

Die Verarbeitung findet vollständig in Ihrem Browser statt. Token, Schlüssel und Geheimnisse werden nicht übertragen und nicht gespeichert.

Token

Signatur prüfen

Den Schlüsselsatz als Text einfügen. Es wird keine URL abgerufen. Der Schlüssel wird über kid ausgewählt, ohnekid werden alle passenden Schlüssel probiert.

Unterstützt werden RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 sowie HS256, HS384 und HS512. Ein Token mitalg: none gilt immer als ungültig.