JWT-Parser

Parst den JWT-Header und die Payload und prüft die Ablaufzeit

Anleitung

Dies parst nur und verifiziert die Signatur nicht – der Browser besitzt Ihren geheimen Schlüssel nicht, daher muss die Signaturverifikation auf dem Server erfolgen. Dieses Werkzeug eignet sich, um zu prüfen, welche Claims ein Token tatsächlich enthält.

FAQ

Warum kann es die Signatur nicht verifizieren?

Die Signaturverifikation benötigt den Server-Schlüssel (HS256) oder einen öffentlichen Schlüssel (RS256) samt Verifikationslogik. Das Parsen im Client dient nur der Inhaltsanzeige.

Kann das Token leaken?

Nein, das Parsen läuft vollständig lokal in Ihrem Browser. Dennoch empfehlen wir, niemals ein echtes Produktions-Token in eine Website einzufügen – auch nicht in diese.