Kostenloser JWT-Dekoder online

Dekodieren und inspizieren Sie JSON Web Tokens. Sehen Sie Header, Nutzlast, Ansprüche und Ablaufstatus sofort in Ihrem Browser.

Hauptmerkmale

Alles, was Sie benötigen, um JWT-Token zu inspizieren

JWT
Sofortige Dekodierung

Fügen Sie ein beliebiges JWT-Token ein und sehen Sie den dekodierten Header und die Nutzlast sofort, ohne dass ein Button gedrückt werden muss.

EXP
Ablaufüberprüfung

Überprüft automatisch den exp-Anspruch und zeigt ein klares gültiges oder abgelaufenes Symbol an, damit Sie den Tokenstatus auf einen Blick erkennen können.

SEC
100% privat

Alle Dekodierungen erfolgen in Ihrem Browser. Ihre Tokens verlassen niemals Ihr Gerät und werden nicht an einen Server gesendet.

Über dieses Tool

Dieser kostenlose JWT-Dekoder ermöglicht es Ihnen, ein beliebiges JSON Web Token einzufügen und sofort den dekodierten Header, die Nutzlast und die Signatur zu sehen. Alle Ansprüche werden in einer formatierten Tabelle angezeigt, einschließlich Zeitstempeln, die in menschenlesbare Daten umgewandelt wurden.

Häufig gestellte Fragen

Ist dieses Tool völlig kostenlos?

Ja. Das Tool ist 100% kostenlos zu verwenden, ohne Registrierung, ohne Abonnement und ohne Nutzungsbeschränkungen.

Sie können es so oft verwenden, wie Sie möchten, für persönliche oder kommerzielle Projekte, ohne Kosten.

Wir glauben, dass Entwickler-Tools für jeden ohne Bezahlschranken zugänglich sein sollten.

Ist mein JWT-Token sicher, um es hier einzufügen?

Ja. Alle Verarbeitung erfolgt lokal in Ihrem Browser mit JavaScript. Es werden keine Daten an unsere Server übertragen.

Ihre Tokens werden niemals gespeichert, protokolliert oder irgendwohin gesendet. Die Dekodierung erfolgt vollständig auf Ihrem Gerät.

Sie sollten dennoch vermeiden, Produktions-Tokens mit sensiblen Informationen in ein Online-Tool einzufügen, aus gutem Sicherheitsbewusstsein.

Überprüft dieses Tool die JWT-Signatur?

Nein. Dieses Tool decodiert nur die base64url-kodierten Teile des JWT. Es überprüft nicht die HMAC- oder RSA-Signatur.

Die Überprüfung der Signatur erfordert Kenntnisse des geheimen Schlüssels oder des öffentlichen Schlüssels, die niemals mit einem Browser-Tool geteilt werden sollten.

Wenn Sie eine Signatur überprüfen müssen, verwenden Sie eine serverseitige Bibliothek in Ihrem Backend-Code.

Was ist ein JWT-Token?

Ein JSON Web Token (JWT) ist ein kompaktes, URL-sicheres Mittel zur Darstellung von Ansprüchen, die zwischen zwei Parteien übertragen werden sollen. Es besteht aus drei base64url-kodierten Teilen, die durch Punkte getrennt sind: Header, Nutzlast und Signatur.

Der Header gibt den verwendeten Algorithmus an. Die Nutzlast enthält Ansprüche wie das Subjekt, die Ausstellungszeit und das Ablaufdatum. Die Signatur stellt sicher, dass das Token nicht manipuliert wurde.

JWTs werden häufig in Authentifizierungs- und Autorisierungsabläufen in modernen Webanwendungen und APIs verwendet.