JWT erstellen und prüfen
JWTs mit HMAC-SHA256 signieren und Signaturen verifizieren
Tragen Sie Header und Payload als JSON ein, und das Tool erzeugt daraus sofort ein mit HMAC-SHA256 und Ihrem Secret signiertes JWT. Umgekehrt fügen Sie ein bestehendes Token ein und prüfen mit dem Secret die Signatur – Sie sehen, ob das Token manipuliert wurde, und erhalten den dekodierten Inhalt. Praktisch für Backend-Teams, die API-Tokens testen, und für Frontend-Entwickler, die den Inhalt eines erhaltenen Tokens einsehen möchten. Signatur und Prüfung laufen ausschließlich im Browser ab, Secret und Token verlassen Ihr Gerät nicht.
도구를 불러오는 중…
🔒 Alles läuft zu 100 % in Ihrem Browser. Ihre Dateien und Eingaben werden niemals auf einen Server hochgeladen.
Anleitung
- Geben Sie auf der Registerkarte „Token erstellen (Sign)“ Header und Payload als JSON ein.
- Tragen Sie das Secret für die HMAC-SHA256-Signatur ein – das JWT wird automatisch erzeugt.
- Wechseln Sie zur Registerkarte „Token prüfen (Verify)“ und fügen Sie das zu prüfende JWT ein.
- Nach Eingabe des Secrets erscheinen sofort das Prüfergebnis der Signatur sowie der dekodierte Header und Payload.
FAQ
- Welchen Algorithmus verwenden die hier erzeugten JWTs?
- Unterstützt wird ausschließlich die symmetrische Signatur mit HMAC-SHA256 (HS256). Asymmetrische Verfahren wie RSA sind nicht vorgesehen.
- Werden mein Secret oder mein Token an einen Server übertragen?
- Nein. Signieren und Prüfen erfolgen lokal über die Web Crypto API des Browsers, es wird nichts nach außen gesendet.
- Warum schlägt die Prüfung fehl?
- Entweder unterscheidet sich das eingegebene Secret von dem Schlüssel, mit dem das Token ausgestellt wurde, oder der Inhalt des Tokens wurde nach der Ausstellung verändert.
