Ein JWT dekodieren
Dekodiere Header und Payload eines JSON Web Tokens, um dessen Inhalt zu überprüfen.
Dekodiere Header und Payload eines JSON Web Tokens (JWT) direkt in deinem Browser, um dessen Inhalt zu überprüfen.
Ein JWT besteht aus drei durch Punkte getrennten Teilen: Header, Payload und Signatur. Dieses Tool dekodiert die ersten beiden (die Base64URL-kodiert, nicht verschlüsselt sind), um deren Inhalt als lesbares JSON anzuzeigen.
Anwendungsfälle
- Ein Authentifizierungstoken während der Entwicklung debuggen.
- Prüfen, welche Claims ein JWT enthält.
- Das Ablaufdatum eines Tokens überprüfen.
So funktioniert's
- 1
Token einfügen
Kopiere das vollständige JWT (mit seinen drei durch Punkte getrennten Teilen).
- 2
Inhalt überprüfen
Header und Payload werden dekodiert und formatiert angezeigt.
Häufige Fragen
Überprüft dieses Tool, ob das Token authentisch ist?
Nein. Das Dekodieren zeigt nur den Inhalt des Tokens; es prüft weder die Signatur noch, ob das Token von einer vertrauenswürdigen Quelle ausgestellt wurde. Dafür musst du die Signatur mit dem entsprechenden geheimen oder öffentlichen Schlüssel verifizieren.
Ist der Inhalt eines JWT verschlüsselt?
Nein, Header und Payload eines Standard-JWT (JWS) sind nur Base64URL-kodiert, nicht verschlüsselt: Jeder kann sie ohne Schlüssel lesen.