Struktur + Claim-Prüfung
JWT-Validator
Prüfe ein JWT von der Struktur über die kryptografische Signatur bis zu den Claims. Gib das vertrauenswürdige HMAC-Secret oder den SPKI Public Key an und erzwinge bei Bedarf Issuer und Audience.
Erlaubte Zeitabweichung in Sekunden für exp, nbf und iat.
JWT, Schlüssel und erwartete Claims werden nur in diesem Browser-Tab verarbeitet.
Was dieser JWT Validator tatsächlich prüft
Der Validator prüft lesbare JWS-Struktur, unterstützten Signaturalgorithmus, kryptografische Signatur und übliche Zeit-Claims.
Mit erwartetem Issuer oder Audience werden außerdem exakte iss-Übereinstimmung und aud-Mitgliedschaft erzwungen. Diese Erwartungen stammen aus der Anwendungskonfiguration.
Ein grünes Ergebnis gilt relativ zu dem angegebenen Schlüssel und der Policy. Für issuer-gebundene JWKS nutze den JWKS Validator.
Erweiterte JWT- und Identity-Tools
Guides zur JWT-Validierung
Damit entscheide ich, ob ein lesbares Token auch zur Anwendung passt.