JWT-Parser
Parst den JWT-Header und die Payload und prüft die Ablaufzeit
Anleitung
Dies parst nur und verifiziert die Signatur nicht – der Browser besitzt Ihren geheimen Schlüssel nicht, daher muss die Signaturverifikation auf dem Server erfolgen. Dieses Werkzeug eignet sich, um zu prüfen, welche Claims ein Token tatsächlich enthält.
FAQ
Warum kann es die Signatur nicht verifizieren?
Die Signaturverifikation benötigt den Server-Schlüssel (HS256) oder einen öffentlichen Schlüssel (RS256) samt Verifikationslogik. Das Parsen im Client dient nur der Inhaltsanzeige.
Kann das Token leaken?
Nein, das Parsen läuft vollständig lokal in Ihrem Browser. Dennoch empfehlen wir, niemals ein echtes Produktions-Token in eine Website einzufügen – auch nicht in diese.