Kategorie: Entwicklung

JWT-Decoder

JWT-Header, Payload und Claims im Browser lesen

Füge ein JSON Web Token ein, um Header, Payload und Standard-Claims zu lesen. Alles wird im Browser decodiert, ohne Remote-Prüfung.

AlgorithmusHS256TypJWTGültigkeitsfenster
Ausgestellt am (iat)2023-11-14T22:13:20.000ZNicht vor (nbf)Nicht vorhandenLäuft ab (exp)2030-03-17T17:46:40.000Z
Header
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234567890",
  "name": "Ada Lovelace",
  "role": "editor",
  "iat": 1700000000,
  "exp": 1900000000
}
Signatur (Base64url, nicht decodiert)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ

Die Signatur wird nicht geprüft. Diese Seite decodiert den Token nur in deinem Browser; sie sendet ihn nirgendwohin und validiert die Signatur nicht.

Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.

Wozu dieses Werkzeug dient

Der Decoder trennt den Token in seine drei Teile, wandelt Header und Payload aus Base64url zurück und zeigt Gültigkeits-Claims wie iat, nbf und exp. So kannst du Logins, APIs und Bearer-Tokens untersuchen, ohne Zugangsdaten hochzuladen.

So funktioniert es

  1. Füge den JWT in das Eingabefeld ein.
  2. Prüfe Algorithmus, Typ und Gültigkeitsfenster.
  3. Kopiere Header- oder Payload-JSON bei Bedarf.

Datenschutz

Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.

Häufig gestellte Fragen

Wird mein Token gesendet?
Nein. Er wird in deinem Browser decodiert. Behandle echte Tokens trotzdem als vertraulich.
Wird die Signatur geprüft?
Nein. Dafür wäre der ursprüngliche Schlüssel oder das Secret nötig, und dieses Tool fragt nicht danach.