Kategorie: Entwicklung
JWT-Decoder
JWT-Header, Payload und Claims im Browser lesen
Füge ein JSON Web Token ein, um Header, Payload und Standard-Claims zu lesen. Alles wird im Browser decodiert, ohne Remote-Prüfung.
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "Ada Lovelace",
"role": "editor",
"iat": 1700000000,
"exp": 1900000000
}S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ
Die Signatur wird nicht geprüft. Diese Seite decodiert den Token nur in deinem Browser; sie sendet ihn nirgendwohin und validiert die Signatur nicht.
Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
Wozu dieses Werkzeug dient
Der Decoder trennt den Token in seine drei Teile, wandelt Header und Payload aus Base64url zurück und zeigt Gültigkeits-Claims wie iat, nbf und exp. So kannst du Logins, APIs und Bearer-Tokens untersuchen, ohne Zugangsdaten hochzuladen.
So funktioniert es
- Füge den JWT in das Eingabefeld ein.
- Prüfe Algorithmus, Typ und Gültigkeitsfenster.
- Kopiere Header- oder Payload-JSON bei Bedarf.
Datenschutz
Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.
Häufig gestellte Fragen
- Wird mein Token gesendet?
- Nein. Er wird in deinem Browser decodiert. Behandle echte Tokens trotzdem als vertraulich.
- Wird die Signatur geprüft?
- Nein. Dafür wäre der ursprüngliche Schlüssel oder das Secret nötig, und dieses Tool fragt nicht danach.