JWT Decoder

Securely analyze JSON Web Tokens

100% Clientseitig
🔐

Security Notice

This tool processes JWTs exclusively in your browser. Unlike jwt.io, no tokens are transmitted to servers. Ideal for production tokens with sensitive data.

ℹ️ What is a JWT?

A JSON Web Token (JWT) is a compact, URL-safe format for transferring claims between two parties. It consists of three Base64-encoded parts: Header, Payload, and Signature.

Header

Contains the algorithm and token type

Payload

Contains the claims/data of the token

Signature

Verifies the integrity of the token

So dekodieren Sie ein JWT-Token

  1. Fügen Sie Ihr JWT-Token in das Eingabefeld ein
  2. Der Decoder analysiert automatisch die drei Teile (Header, Payload, Signatur)
  3. Sehen Sie den dekodierten Header mit Algorithmus-Informationen
  4. Untersuchen Sie die Payload-Claims mit Erklärungen
  5. Prüfen Sie Token-Gültigkeit und Ablaufstatus

Häufig gestellte Fragen

Ist es sicher, mein JWT hier einzufügen?

Ja, im Gegensatz zu jwt.io verarbeitet dieses Tool Tokens vollständig in Ihrem Browser. Es werden niemals Daten an einen Server gesendet. Sicher für Produktions-Tokens mit sensiblen Daten.

Was ist ein JWT?

JWT (JSON Web Token) ist ein kompaktes, URL-sicheres Format zur Übertragung von Ansprüchen zwischen Parteien. Es besteht aus drei Base64-codierten Teilen: Header, Payload und Signatur.

Kann dieses Tool Signaturen verifizieren?

Dieses Tool dekodiert und zeigt Tokens an, kann aber Signaturen ohne den geheimen Schlüssel (symmetrisch) oder öffentlichen Schlüssel (asymmetrisch) nicht verifizieren. Signaturverifizierung erfordert den Schlüssel.

Was bedeuten die Standard-Claims?

Häufige Claims: iss (Aussteller), sub (Subjekt), aud (Zielgruppe), exp (Ablauf), iat (Ausstellungszeitpunkt), nbf (nicht vor), jti (JWT-ID). Jeder hat einen spezifischen Zweck bei der Token-Validierung.

Warum wird mein Token als abgelaufen angezeigt?

Der 'exp'-Claim enthält einen Unix-Timestamp. Wenn die aktuelle Zeit diesen Wert überschreitet, ist das Token abgelaufen. Tokens sind aus Sicherheitsgründen für begrenzte Lebensdauer konzipiert.

Follow Me