JWT Decoder

JSON Web Tokens dekodieren und prüfen: Header, Payload, Signatur und Ablauf

Das Dekodieren geschieht in Ihrem Browser. Ihr Token wird nie hochgeladen oder gespeichert.

So funktioniert der JWT Decoder

Ein JSON Web Token (JWT) besteht aus drei Base64URL-Teilen, getrennt durch Punkte: einem Header mit dem Algorithmus, einem Payload mit den Claims (Benutzer, Aussteller, Daten) und einer Signatur. Fügen Sie den Token ein: Jeder Teil wird dekodiert, formatiert und farbig angezeigt, exp, iat und nbf werden in lesbare Daten umgewandelt, dazu ein Abzeichen für abgelaufen oder gültig.

Dekodieren ist nicht Prüfen: Jeder kann ein JWT lesen, nur das Geheimnis oder der Schlüssel beweist, dass es nicht verändert wurde. Bei HS256-, HS384- und HS512-Tokens können Sie das Geheimnis eingeben und die Signatur prüfen. Alles läuft im Browser, der Token wird nie an einen Server gesendet.

  1. 1 Fügen Sie den Token in das Feld ein. Ein Präfix "Bearer " wird automatisch entfernt.
  2. 2 Lesen Sie Header, Payload, Daten und das Abzeichen abgelaufen oder gültig.
  3. 3 Geben Sie optional das Geheimnis ein, um eine HS256-Signatur zu prüfen.