Authentifizierungs-Fehlersuche
JWT-Debugger
Untersuche, warum ein lesbares JWT trotzdem 401 auslöst. Vergleiche erwartete issuer/audience und prüfe Zeit-Claims, Scopes und Rollen.
Token und erwartete Werte werden lokal im Browser ausgewertet.
Warum ein lesbares JWT trotzdem scheitert
Dekodieren macht Daten sichtbar. API-Validierung kann trotzdem Ablauf, nbf, issuer oder audience ablehnen.
Autorisierung ist eine zweite Ebene: Authentifizierung kann erfolgreich sein, während Scope, Rolle oder Ressourcenerlaubnis fehlen.
Diese Seite verifiziert die Signatur nicht. Wenn Claims korrekt aussehen, prüfe mit dem Schlüssel, dem die Anwendung wirklich vertraut.
Typische 401-Ursachen
Ablauf, falscher issuer/audience, ungültige Signatur, nbf in der Zukunft oder falscher Authorization Header.
Typische 403-Ursachen
Authentifizierung klappt, aber Scopes, Rollen oder Berechtigungen fehlen.
JWT-Debug-Guides
Diese Guides nutze ich, wenn ein dekodiertes JWT zur Laufzeit scheitert.
JWT 401 debuggen
Auth-Fehler in fester Reihenfolge untersuchen.
Guide lesen →Audience mismatch debuggen
Prüfen, ob das Token für eine andere API bestimmt ist.
Guide lesen →Issuer validation debuggen
Vertrauenswürdigen Issuer bestätigen.
Guide lesen →Abgelaufenes JWT beheben
Ablauf von anderen Fehlern trennen.
Guide lesen →