JWT-Zeit-Claims
JWT-Ablauf prüfen
Füge ein JWT ein, um exp, iat und nbf als lesbare Zeitpunkte zu sehen und Ablauf oder noch nicht aktive Tokens zu erkennen.
Lokale Verarbeitung im Browser. Das Token wird nicht an eine Decode-API gesendet.
So funktioniert JWT-Ablauf
exp ist ein NumericDate und markiert den Zeitpunkt, ab dem das JWT nicht mehr akzeptiert werden soll.
nbf begrenzt die Nutzung in die andere Richtung, iat zeigt die Ausgabezeit. Zusammen helfen sie, echten Ablauf von Clock Skew zu unterscheiden.
Ein fehlendes exp macht ein Token nicht automatisch ungültig. Die Anwendung kann es aber als Policy verlangen; Signatur, issuer und audience sind separate Prüfungen.
Guides zu JWT-Ablauf
Diese Guides nutze ich bei auffälligen Zeit-Claims oder abgelaufenen Tokens.