Aufgabenpfad / von der Eingabe zum Ergebnis
So dekodierst, signierst und verifizierst du ein JWT
- 01
Wähle die Operation
Wähle Dekodieren, um nicht vertrauenswürdige Claims zu inspizieren, Signieren, um ein Token zu erstellen, oder Verifizieren, um ein Token mit deinem gewählten Algorithmus und Schlüssel zu prüfen.
- 02
Füge das Token ein oder schreibe die Payload
Für Dekodieren und Verifizieren füge das kompakte dreisegmentige Token in Kompaktes JWT ein, bis zu 64 KiB. Für Signieren schreibe die Claims als JSON-Objekt in JSON-Payload, bis zu 32 KiB; alles, was kein JSON-Objekt ist, wird abgelehnt.
- 03
Lade ein Beispiel zum Erkunden
Drücke Beispiel laden, um den ganzen Workflow mit sicherem Material zu sehen: Dekodieren bekommt ein lesbares HS256-Token, HMAC-Modi bekommen ein Demonstrationstoken mit seinem Secret, und asymmetrische Modi laden eine Payload, damit du deinen eigenen passenden Schlüssel einfügen kannst.
- 04
Wähle Algorithmus und Schlüssel
Wähle in Signieren und Verifizieren einen Algorithmus aus den Gruppen HMAC, RSA oder ECDSA. HS-Algorithmen nehmen ein Geteiltes Secret von mindestens 32 UTF-8-Bytes für HS256 (48 für HS384, 64 für HS512); RS und ES nehmen einen PEM-kodierten PKCS8-Private-Key zum Signieren oder einen SPKI-Public-Key zum Verifizieren, bis zu 16 KiB.
- 05
Führe aus und lies das Urteil
Führe die gewählte Operation aus. Dekodieren zeigt nicht vertrauenswürdige Header- und Payload-Daten; Signieren erzeugt ein kompaktes Token. Verifizieren prüft die Signatur und etwaige exp/nbf-Bedingungen zur angezeigten Browser-Zeit. Lies die Zeitkarten und die spezifische Fehlermeldung, korrigiere dann die Eingabe und führe erneut aus.
- 06
Kopiere, lade herunter und räume auf
Ergebnis kopieren legt das Token oder das dekodierte JSON in die Zwischenablage, und Herunterladen speichert toolars-jwt.txt oder toolars-jwt.json. Schlüssel leben nur im Speicher: Der Wechsel von Modi oder Algorithmen leert das Schlüsselfeld, und Zurücksetzen leert alles.