JWT-Signaturprüfer
Prüfen Sie eine JWT-Signatur lokal mit Secret oder öffentlichem Schlüssel und optional Aussteller, Zielgruppe, Ablauf und Gültigkeitsbeginn.
Schnellstart
Häufige Anwendungsfälle
API-Debugging
Prüfen Sie, ob Token und bekannter Schlüssel eine gültige Signatur ergeben.
Migration
Bestätigen Sie Tokens beim Wechsel eines HS-, RS-, PS- oder ES-Schlüssels.
Schlüsselzuordnung
Prüfen Sie, ob ein öffentlicher Schlüssel zum signierten Token gehört.
Claim-Prüfung
Vergleichen Sie iss, aud, exp und nbf mit den Erwartungen Ihrer Integration.
Nutzungstipps
Prüfvertrag
Sicherheitsgrenze
Einschränkungen und Kompatibilität
Datenschutz & Sicherheit
Häufige Fragen
Die API kann andere Aussteller oder Zielgruppen verlangen, den Algorithmus ablehnen oder Scopes, Rollen, Widerruf, Sitzungen, nonce, azp und weitere Regeln anwenden.
Nein. Es sendet keine Netzwerkanfragen und akzeptiert für RS/PS/ES nur einen SPKI PUBLIC KEY PEM oder öffentlichen JWK. JWKS, OIDC, X.509 und Remote-Auswahl sind ausgeschlossen.