Algorithmus
HS256
typ=JWT
Token-Struktur dekodieren, registrierte Claims untersuchen und zeitbasierte Zustände verstehen, ohne das Token hochzuladen.
Kompakte JWS-Struktur: header.payload.signature
Algorithmus
HS256
typ=JWT
Token-Zeit
Zeitfenster aktiv
Nur anhand von exp / nbf
SIGNATUR
Vorhanden · nicht verifiziert
12 Zeichen
Läuft ab
2100-01-01T00:00:00.000Z
subexpiatJWT Inspector zeigt Struktur und Claim-Metadaten an. Verwende die Info-Steuerelemente als kurze Legende, wenn dir ein Feld unbekannt ist. Keiner dieser Werte sollte als vertrauenswürdig gelten, bevor die empfangende Anwendung die Token-Signatur sowie den erwarteten Aussteller und die Zielgruppe geprüft hat.
algSignaturalgorithmus
expAblaufzeit
nbfNicht vor
iatAusgestellt am
issAussteller
subSubjekt
audZielgruppe
jtiJWT-ID
Der Inspector dekodiert Base64URL-Header und Payload, zeigt den deklarierten Algorithmus und Token-Typ und interpretiert registrierte Claims wie exp, nbf, iat, iss, sub, aud und jti. Der Zeitstatus wird gegen die aktuelle Browseruhr geprüft.
Jeder kann ein JWT per Base64URL dekodieren. Das Lesen seiner Claims beweist weder den Aussteller noch die Unverändertheit. Diese Version kennzeichnet die Signatur bewusst als nicht verifiziert, statt falsche Authentizität zu suggerieren.