ESC

JWT-Token-Decoder

Dies ist nur ein Decoder - keine Signierung oder Verifizierung. Alle Verarbeitung erfolgt in Ihrem Browser. Es werden keine Daten an einen Server gesendet.

Dekodierte Ausgabe

Header
-
Payload
-
Registrierte Claims
Claim Wert Beschreibung
Signatur
-

Anwendungsbeispiele

Einfacher JWT-Token

Ein einfacher JWT mit grundlegenden Benutzer-Claims wie Subject und Name. Perfekt zum Verstaendnis der JWT-Struktur.

Abgelaufener Token

Ein abgelaufener JWT-Token, um zu sehen, wie der Decoder den Ablaufstatus und Zeitstempel anzeigt.

Token mit allen Claims

Ein umfassender JWT mit allen registrierten Standard-Claims: iss, sub, aud, exp, nbf, iat und jti.

Funktionen

Farbcodierte Abschnitte

Header (blau), Payload (gruen) und Signatur (rot) sind visuell getrennt fuer einfaches Lesen

Ablauferkennung

Prueft automatisch, ob der Token abgelaufen ist, indem der exp-Claim mit der aktuellen Zeit verglichen wird

Claims-Inspektor

Zeigt alle registrierten JWT-Claims (iss, sub, aud, exp, nbf, iat, jti) mit lesbaren Datumsangaben an

Datenschutz zuerst

Alle Dekodierung erfolgt lokal in Ihrem Browser mit JavaScript. Keine Token werden an Server gesendet

Wie benutzt man es?

1

Token einfuegen

Fuegen Sie Ihren JWT-Token in das Eingabefeld ein. Der Token wird beim Einfuegen automatisch dekodiert.

2

Ausgabe inspizieren

Sehen Sie den dekodierten Header, Payload und die Signatur in farbcodierten Abschnitten. Pruefen Sie registrierte Claims und den Ablaufstatus.

3

Abschnitte kopieren

Kopieren Sie einzelne Abschnitte (Header, Payload, Signatur) mit den Kopier-Buttons in Ihre Zwischenablage.

Haeufig gestellte Fragen

Ein kompaktes Token mit drei Base64-kodierten Teilen (Header.Payload.Signatur) getrennt durch Punkte. Wird ueberall fuer API-Authentifizierung eingesetzt.

Nein, es dekodiert nur. Verifizierung braucht den geheimen/oeffentlichen Schluessel. Dieses Tool zeigt dir den Inhalt ohne Schluessel.

Alles laeuft im Browser. Nichts wird irgendwohin gesendet. Teile nur keine Token mit sensiblen Daten oeffentlich.

Standard-Claim-Namen in der JWT-Spec: iss (Aussteller), sub (Betreff), aud (Zielgruppe), exp (Ablauf), nbf (nicht vor), iat (ausgestellt am), jti (JWT-ID).

Was ist der JWT-Decoder?

JWT-Token von einer API bekommen und fragst dich was drin steckt? Hier einfuegen und sofort Header, Payload und Claims in lesbarem Format sehen. Zeigt dir auch direkt ob der Token abgelaufen ist.

Warum diesen JWT-Decoder verwenden?

Farbcodierte Abschnitte (Header blau, Payload gruen, Signatur rot) machen das Lesen einfach. Erkennt Ablauf automatisch, zeigt alle Claims mit echten Daten statt Unix-Timestamps. Alles bleibt im Browser - deine Token verlassen nie dein Geraet.

Sicherheit und Datenschutz

Ihre Datensicherheit ist unsere Priorität

Lokale Verarbeitung

Alle Verarbeitung erfolgt in Ihrem Browser

Keine Datenübertragung

Ihre Daten werden nicht an unsere Server gesendet

Keine Datenspeicherung

Es werden keine Daten gespeichert oder geteilt

SSL-Verschlüsselung

SSL-Verschlüsselung für sichere Verbindung

Nächster Schritt