JSON Web Tokens lesen, Ablaufzeit prüfen und HS-Signaturen mit eigenem Geheimnis verifizieren, alles im Browser.
Alles läuft in deinem Browser, das Token und das Geheimnis werden nie gesendet. Ein JWT ist nur signiert, nicht verschlüsselt: jeder kann den Inhalt lesen.
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234",
"name": "Emzett",
"iat": 1700000000,
"exp": 1800000000
}Mehr dazu im Wiki: Authentifizierung