Zum Inhalt springen
Toolseta
Läuft in deinem Browser

JWT-Decoder

JSON Web Tokens dekodieren und Header, Payload und Ablauf prüfen.

Header

    
Payload

    

Die Signatur wird nicht geprüft — dafür wäre der Signaturschlüssel nötig, der niemals in eine Website eingefügt werden sollte.

Über JWT-Decoder

Füge ein JSON Web Token ein, um Header und Payload dekodiert zu sehen. Standard-Claims wie exp, iat und nbf werden in lesbare Daten umgewandelt, und das Tool zeigt, ob das Token zeitlich gerade gültig ist. Das Dekodieren passiert lokal — wichtig, denn Tokens sind Zugangsdaten.

So funktioniert es

  1. 1

    Füge ein JWT ein (die drei durch Punkte getrennten Teile).

  2. 2

    Lies den dekodierten Header, die Payload und die Zeit-Claims.

  3. 3

    Kopiere jeden Abschnitt als formatiertes JSON.

Häufig gestellte Fragen

Wird die Signatur geprüft?

Nein. Dafür bräuchte man das Secret oder den Public Key, die niemals in eine Website eingefügt werden sollten. Das Tool dekodiert nur.

Kann ich ein Produktions-Token einfügen?

Das Token wird in deinem Browser dekodiert und nirgendwohin gesendet. Behandle aktive Tokens trotzdem wie Passwörter und nutze zum Debuggen lieber abgelaufene.