JWT Decoder

Decodieren und prüfen Sie JWT-Tokens.

JWT Token:
Advertisement

Decodieren Sie JSON Web Tokens (JWT) lokal, um Header- und Payload-Daten sofort und sicher in Ihrem Browser zu prüfen.

So funktioniert es

  1. Füge dein JWT in das Feld ein.
  2. Lies den dekodierten Header und Payload.
  3. Prüfe den Ablaufstatus neben den Claims.

Häufige Fragen

Ist es sicher, hier ein echtes Token einzufügen?

Das Dekodieren passiert vollständig in deinem Browser, das Token wird nirgendwohin geschickt. Trotzdem gilt: Jedes Token, das du anderswo geteilt hast, ist kompromittiert und gehört ausgetauscht.

Wird die Signatur geprüft?

Nein. Die Prüfung braucht das Geheimnis oder den öffentlichen Schlüssel, die auf deinem Server bleiben. Hier siehst du, was im Token steht, nicht ob es echt ist.

Warum kann jeder ein JWT lesen?

Weil der Payload nur Base64-kodiert und nicht verschlüsselt ist. Die Signatur schützt vor Manipulation, nicht vor dem Lesen. Deshalb gehören Geheimnisse nie in ein Token.

Empfohlene Tools