Struktur + Claim-Prüfung

JWT-Validator

Prüfe ein JWT von der Struktur über die kryptografische Signatur bis zu den Claims. Gib das vertrauenswürdige HMAC-Secret oder den SPKI Public Key an und erzwinge bei Bedarf Issuer und Audience.

Erkannter Algorithmus:

Erlaubte Zeitabweichung in Sekunden für exp, nbf und iat.

JWT, Schlüssel und erwartete Claims werden nur in diesem Browser-Tab verarbeitet.

Was dieser JWT Validator tatsächlich prüft

Der Validator prüft lesbare JWS-Struktur, unterstützten Signaturalgorithmus, kryptografische Signatur und übliche Zeit-Claims.

Mit erwartetem Issuer oder Audience werden außerdem exakte iss-Übereinstimmung und aud-Mitgliedschaft erzwungen. Diese Erwartungen stammen aus der Anwendungskonfiguration.

Ein grünes Ergebnis gilt relativ zu dem angegebenen Schlüssel und der Policy. Für issuer-gebundene JWKS nutze den JWKS Validator.