JWT erstellen und prüfen

JWTs mit HMAC-SHA256 signieren und Signaturen verifizieren

Tragen Sie Header und Payload als JSON ein, und das Tool erzeugt daraus sofort ein mit HMAC-SHA256 und Ihrem Secret signiertes JWT. Umgekehrt fügen Sie ein bestehendes Token ein und prüfen mit dem Secret die Signatur – Sie sehen, ob das Token manipuliert wurde, und erhalten den dekodierten Inhalt. Praktisch für Backend-Teams, die API-Tokens testen, und für Frontend-Entwickler, die den Inhalt eines erhaltenen Tokens einsehen möchten. Signatur und Prüfung laufen ausschließlich im Browser ab, Secret und Token verlassen Ihr Gerät nicht.

도구를 불러오는 중…

🔒 Alles läuft zu 100 % in Ihrem Browser. Ihre Dateien und Eingaben werden niemals auf einen Server hochgeladen.

Anleitung

  1. Geben Sie auf der Registerkarte „Token erstellen (Sign)“ Header und Payload als JSON ein.
  2. Tragen Sie das Secret für die HMAC-SHA256-Signatur ein – das JWT wird automatisch erzeugt.
  3. Wechseln Sie zur Registerkarte „Token prüfen (Verify)“ und fügen Sie das zu prüfende JWT ein.
  4. Nach Eingabe des Secrets erscheinen sofort das Prüfergebnis der Signatur sowie der dekodierte Header und Payload.

FAQ

Welchen Algorithmus verwenden die hier erzeugten JWTs?
Unterstützt wird ausschließlich die symmetrische Signatur mit HMAC-SHA256 (HS256). Asymmetrische Verfahren wie RSA sind nicht vorgesehen.
Werden mein Secret oder mein Token an einen Server übertragen?
Nein. Signieren und Prüfen erfolgen lokal über die Web Crypto API des Browsers, es wird nichts nach außen gesendet.
Warum schlägt die Prüfung fehl?
Entweder unterscheidet sich das eingegebene Secret von dem Schlüssel, mit dem das Token ausgestellt wurde, oder der Inhalt des Tokens wurde nach der Ausstellung verändert.

← Zurück zu allen Tools

Preise ansehenKostenlose Beratung