1. HS256-Token verifizieren
Backend-EntwicklerHintergrund
Ein Entwickler möchte prüfen, ob das von einer API generierte JWT-Token mit dem korrekten Shared Secret signiert wurde und ob die Claims gültig sind.
Aufgabe
Manuelles Dekodieren und Berechnen der HMAC-SHA256-Signatur ist fehleranfällig.
Verwendung
Fügen Sie das JWT-Token ein, wählen Sie den Modus 'Signatur prüfen' und tragen Sie das Shared Secret in das entsprechende Feld ein.
token: 'eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lZSIsImlhdCI6MTUxNjIzOTAyMn0.yo-bLjjeUhUPia17JiJbc2f1e0JXJIJAi4auivcB-IY', mode: 'verify', secret: 'demo-secret-2026'Ergebnis
Das Tool zeigt den dekodierten Payload im Klartext an und bestätigt die erfolgreiche Verifizierung der Signatur.