JWT-Signatur online verifizieren (HS256/384/512)
Verifizieren Sie eine JWT-Signatur (HS256/384/512) mit einem Secret und sehen Sie Header und Payload, in Ihrem Browser.
Local HMAC verification (Web Crypto). Your secret never leaves the browser.
🔒 100 % clientseitig — keine Daten gesendet
Verifizieren Sie die Signatur eines JSON Web Token (HS256, HS384 oder HS512) mit Ihrem Secret und decodieren Sie anschließend Header und Payload. Alles läuft zu 100 % in Ihrem Browser: Ihr Token und Secret verlassen Ihren Rechner nie.
What is it for?
- ▸ Bestätigen, dass ein von einer API empfangenes JWT mit dem richtigen Secret signiert ist
- ▸ Einen Authentifizierungsfehler debuggen, indem Sie die Payload-Claims prüfen
- ▸ Das Ablaufdatum (exp) und den Aussteller (iss) eines Tokens prüfen
- ▸ Den im Header angegebenen Signaturalgorithmus überprüfen
FAQ
Wie verifiziere ich eine JWT-Signatur?
Fügen Sie das Token ein und geben Sie dann das gemeinsame Secret ein, mit dem es signiert wurde. Das Tool berechnet die Signatur mit dem angegebenen HMAC-Algorithmus (HS256, HS384 oder HS512) neu und vergleicht sie mit der Signatur des Tokens: Stimmen sie überein, ist die Signatur gültig.
Was ist der Unterschied zwischen HS256, HS384 und HS512?
Das sind drei HMAC-Varianten, die jeweils auf den hash-Funktionen SHA-256, SHA-384 und SHA-512 basieren. HS512 erzeugt eine längere, theoretisch stärkere Signatur, aber alle drei beruhen auf demselben gemeinsamen Secret.
Kann ich mein JWT-Secret sicher in dieses Tool einfügen?
Ja. Die Verifizierung läuft vollständig in Ihrem Browser in JavaScript: Weder das Token noch das Secret werden an einen Server gesendet. Es werden keine Daten gespeichert oder übertragen.