toolbin_

JWT-Signatur online verifizieren (HS256/384/512)

Verifizieren Sie eine JWT-Signatur (HS256/384/512) mit einem Secret und sehen Sie Header und Payload, in Ihrem Browser.

Local HMAC verification (Web Crypto). Your secret never leaves the browser.

🔒 100 % clientseitig — keine Daten gesendet

Verifizieren Sie die Signatur eines JSON Web Token (HS256, HS384 oder HS512) mit Ihrem Secret und decodieren Sie anschließend Header und Payload. Alles läuft zu 100 % in Ihrem Browser: Ihr Token und Secret verlassen Ihren Rechner nie.

What is it for?

  • Bestätigen, dass ein von einer API empfangenes JWT mit dem richtigen Secret signiert ist
  • Einen Authentifizierungsfehler debuggen, indem Sie die Payload-Claims prüfen
  • Das Ablaufdatum (exp) und den Aussteller (iss) eines Tokens prüfen
  • Den im Header angegebenen Signaturalgorithmus überprüfen

FAQ

Wie verifiziere ich eine JWT-Signatur?

Fügen Sie das Token ein und geben Sie dann das gemeinsame Secret ein, mit dem es signiert wurde. Das Tool berechnet die Signatur mit dem angegebenen HMAC-Algorithmus (HS256, HS384 oder HS512) neu und vergleicht sie mit der Signatur des Tokens: Stimmen sie überein, ist die Signatur gültig.

Was ist der Unterschied zwischen HS256, HS384 und HS512?

Das sind drei HMAC-Varianten, die jeweils auf den hash-Funktionen SHA-256, SHA-384 und SHA-512 basieren. HS512 erzeugt eine längere, theoretisch stärkere Signatur, aber alle drei beruhen auf demselben gemeinsamen Secret.

Kann ich mein JWT-Secret sicher in dieses Tool einfügen?

Ja. Die Verifizierung läuft vollständig in Ihrem Browser in JavaScript: Weder das Token noch das Secret werden an einen Server gesendet. Es werden keine Daten gespeichert oder übertragen.