JWT-Decoder

Fügen Sie einen JSON Web Token ein und lesen Sie Header und Payload sofort. Dekodiert nur, in Ihrem Browser, ohne Verifizierung.

Fügen Sie Ihr JWT unten ein:

So dekodieren Sie ein JWT

  1. Kopieren Sie den vollständigen JWT-String, einschließlich beider Punkte.
  2. Fügen Sie ihn in das Eingabefeld oben ein.
  3. Klicken Sie auf Dekodieren, um Header und Payload zu lesen.
  4. Prüfen Sie die Claims und alle lesbaren Daten.

FAQ

Was ist ein JWT?

Ein JSON Web Token ist eine kompakte, URL-sichere Zeichenkette aus drei durch Punkte getrennten Teilen: einem Header, einem Payload und einer Signatur. Header und Payload sind lediglich Base64URL-kodiertes JSON.

Verifiziert dieses Tool den Token?

Nein. Es dekodiert nur Header und Payload, damit Sie sie lesen können. Die Prüfung der Echtheit erfordert einen geheimen oder öffentlichen Schlüssel, den dieses Tool niemals abfragt.

Wird mein Token an einen Server gesendet?

Nein. Das Dekodieren erfolgt vollständig in Ihrem Browser, sodass Ihr Token Ihr Gerät niemals verlässt. Achten Sie trotzdem darauf, Token nicht in nicht vertrauenswürdige Websites einzufügen.

Was bedeuten exp, iat und nbf?

exp ist die Ablaufzeit, iat der Zeitpunkt, zu dem der Token ausgestellt wurde, und nbf der Zeitpunkt, vor dem er nicht gültig ist. Alle drei sind Unix-Zeitstempel.

Ähnliche Tools

Warum ein JWT lokal dekodieren?

Ein JWT wirkt wie undurchsichtiger Text, aber Header und Payload sind nur Base64URL-kodiertes JSON. Lokales Dekodieren ermöglicht es Ihnen, Claims zu prüfen, während der Token auf Ihrem Gerät bleibt.

Tipps und Limits

Ein JWT muss genau drei durch Punkte getrennte Teile haben. Dieses Tool dekodiert Token, verifiziert sie aber nicht - betrachten Sie einen dekodierten Token daher nie als Echtheitsnachweis. Alles läuft lokal in Ihrem Browser.