JWT-Decoder
Header und Payload eines JSON Web Token lesen, Zeitangaben im Klartext, Signaturprüfung gegen ein JWKS.
Die Verarbeitung findet vollständig in Ihrem Browser statt. Token, Schlüssel und Geheimnisse werden nicht übertragen und nicht gespeichert.
Token
Claims im Klartext
| Claim | Wert |
|---|
Diese Tabelle zeigt nur den Inhalt des Token und rechnet die Zeitangaben in lokale Zeit um. Sie prüft die Signatur nicht. Ein Token mit gültigem Zeitraum kann gefälscht sein. Die Signatur wird in der Karte darunter geprüft.
Signatur prüfen
Den Schlüsselsatz als Text einfügen. Es wird keine URL abgerufen. Der Schlüssel wird über kid ausgewählt, ohnekid werden alle passenden Schlüssel probiert.
Unterstützt werden RS256, RS384, RS512, PS256, PS384, PS512, ES256, ES384, ES512 sowie HS256, HS384 und HS512. Ein Token mitalg: none gilt immer als ungültig.