JWT-Decoder
JWT-Header und -Payload dekodieren.
Beispiele
Aus Datenschutzgründen werden Token niemals auf diesem Gerät gespeichert.
Prüfen Erfahrungspunkte im Zeitstempel-Konverter · OAuth-Callbacks parsen: Query-String-Parser · Base64url-Teile: Base64 kodieren / dekodieren.
JSON Web Token dekodieren
Fügen Sie ein JWT ein, um dessen Header- und Payload-Claims zu inspizieren. Standardzeitansprüche (iat, nbf, Erfahrungspunkte) als lesbare Daten mit einem aktuellen Ablaufstatus angezeigt werden, und der Signieralgorithmus wird erklärt. Nur Dekodierung – keine Verifizierung, und das Token verlässt deinen Browser nie.
FAQ
Überprüft dies die Signatur?
Nein. Es decodiert nur die kompakten Tokendaten zur Überprüfung. Eine vertrauenswürdige JWT-Bibliothek muss die Signatur, das Algorithmus und den Schlüssel überprüfen, bevor Sie einen Anspruch nutzen können.
Wird angezeigt, wann der Token abläuft?
Ja. Es zeigt exp, nbf und iat in UTC, Ortszeit und relativer Zeit an. Der Status gibt stets an, dass die Signatur nicht verifiziert wurde, und abgelaufene Angaben werden rot hervorgehoben.
Wird mein Token versendet?
Nein. Die Dekodierung erfolgt vollständig in Ihrem Browser — sicher für die Token-Inspektion.
Was bedeuten die Algorithmennamen (HS256, RS256...)?
Sie beschreiben die Erstellung einer JWS-Signatur: HS* verwendet ein gemeinsames Geheimnis (HMAC), RS*/PS* nutzen RSA-Schlüsselpaare und ES* verwendet elliptische Kurven. Fehlende, unbekannte oder alg=none-Werte werden als gefährlich gekennzeichnet.
Was ist in einem JWT?
Ein kompaktes JWS besteht aus genau drei Base64url-Teilen: Header, Payload und Signatur. Ein fünfteiliges Token ist in der Regel ein JWE; sein Payload ist verschlüsselt und kann ohne den Entschlüsselungs-Schlüssel nicht decodiert werden.
Zuletzt aktualisiert: