JWT-Decoder

JWT-Decoder

Decodieren, verifizieren und untersuchen Sie JSON Web Tokens (JWT) sofort in Ihrer Browser-Laufzeitumgebung. Da keine Uploads auf Server erfolgen, bleibt die Vertraulichkeit des Tokens gewährleistet.

Token-Eigenschaften:
..

                                

                                
# Decoded output segments will appear here...

Mehr Tools

Funktionen

Warum den JWT Decoder verwenden?

JSON Web Tokens sicher clientseitig prüfen und untersuchen.

Sofortige Dekodierung

Dekodieren Sie base64url-codierte Header- und Payload-Segmente jedes gültigen JWT sofort.

🔒

Offline-Datenschutz

Dekodiert Token ausschließlich in Ihrer Browserumgebung. Token-Anmeldedaten werden niemals an externe Server-Endpunkte gesendet.

🗓️

Claim-Details

Analysiert die Claims „issued at“ (iat), „expiration“ (exp) und „subject“ (sub) automatisch und wandelt sie in lokal lesbare Datumsangaben um.

🎨

Farblich codierte Segmente

Hebt Header (rot), Payload (violett) und Signaturen (blau) automatisch für standardmäßige Prüfungen hervor.

📄

JSON-Formatierung

Formatiert interne Claims in formatierte, einklappbare JSON-Baumblöcke zur einfachen Lesbarkeit.

🔑

Signaturprüfung

Zeigt Warnungen an, wenn Signatursegmente fehlen oder strukturell ungültig sind.

Häufig gestellte Fragen

Ein JSON Web Token ist ein offener Standard (RFC 7519), der eine kompakte und eigenständige Methode für die sichere Übertragung von Informationen zwischen Parteien als JSON-Objekt definiert.

In ihrer kompakten Form bestehen JSON Web Tokens aus drei durch Punkte (.) getrennten Teilen: Header, Payload und Signatur.

Nein. Alles geschieht clientseitig. Das Token wird im Speicher Ihres Browsers aufgeteilt und base64url-decodiert und niemals auf unsere Server hochgeladen.

Der Anspruch "exp" (Ablaufzeit) gibt die Ablaufzeit an, zu oder nach der das JWT nicht mehr zur Verarbeitung akzeptiert werden darf. Unser Tool übersetzt diesen Wert automatisch in Ihre lokale Zeitzone.

Es handelt sich um eine Variante der Base64-Kodierung, die für URLs und Dateinamen sicher ist und + und / durch - und _ ersetzt.

Das Signieren garantiert die Integrität und Authentizität der Payload-Daten, während die Verschlüsselung die Payload vor Dritten verbirgt.

Die Signatur wird berechnet, indem der kodierte Header und die Payload mit einem geheimen Schlüssel oder einem Schlüsselpaar aus öffentlichem und privatem Schlüssel gehasht werden, wodurch bestätigt wird, dass der Absender derjenige ist, der er zu sein behauptet.
Akzeptieren Sie Cookies?

Wir verwenden Cookies, um Ihr Navigationserlebnis zu verbessern. Durch die Nutzung dieser Seite stimmen Sie unserer Cookie-Richtlinie zu.

Mehr
Loading chat...
Connecting to community chat.