JWT

JWT-Tokens dekodieren

Häufig gestellte Fragen

Was ist ein JWT?
JWT (JSON Web Token) ist ein kompaktes, URL-sicheres Token-Format zur sicheren Übertragung von Claims zwischen Parteien. Es besteht aus drei Teilen: Header, Payload und Signatur.
Ist JWT verschlüsselt?
Standard-JWT (JWS) ist signiert aber nicht verschlüsselt - der Payload ist Base64-kodiert und lesbar. Für Verschlüsselung verwenden Sie JWE. Speichern Sie nie sensible Daten in Standard-JWT.
Was ist der Unterschied zwischen HS256 und RS256?
HS256 verwendet symmetrischen Schlüssel (gleicher Schlüssel zum Signieren und Verifizieren). RS256 verwendet asymmetrische Schlüssel (privater signiert, öffentlicher verifiziert). RS256 ist besser für verteilte Systeme.