JWT-Inspector
Token einfügen, sofort lesen: Header und Payload dekodiert, Zeit-Claims als echte Daten, Warnungen zu alg:none, fehlender Signatur, Schlüsselquellen im Header (jwk/jku/x5u), Ablauf und fehlendem exp. Läuft komplett in deinem Browser — der Token verlässt dein Gerät nicht.
„Bearer “, Anführungszeichen und Zeilenumbrüche werden automatisch entfernt.