Zum Inhalt springen

Ein JWT dekodieren

Dekodiere Header und Payload eines JSON Web Tokens, um dessen Inhalt zu überprüfen.

Wird auf Ihrem Gerät verarbeitet. Es wird nichts an einen Server gesendet.
Dekodieren bedeutet nicht verifizieren. Dieses Tool zeigt den Inhalt des Tokens, prüft aber nicht die Signatur oder ihre kryptografische Gültigkeit.

Dekodiere Header und Payload eines JSON Web Tokens (JWT) direkt in deinem Browser, um dessen Inhalt zu überprüfen.

Ein JWT besteht aus drei durch Punkte getrennten Teilen: Header, Payload und Signatur. Dieses Tool dekodiert die ersten beiden (die Base64URL-kodiert, nicht verschlüsselt sind), um deren Inhalt als lesbares JSON anzuzeigen.

Anwendungsfälle

  • Ein Authentifizierungstoken während der Entwicklung debuggen.
  • Prüfen, welche Claims ein JWT enthält.
  • Das Ablaufdatum eines Tokens überprüfen.

So funktioniert's

  1. 1

    Token einfügen

    Kopiere das vollständige JWT (mit seinen drei durch Punkte getrennten Teilen).

  2. 2

    Inhalt überprüfen

    Header und Payload werden dekodiert und formatiert angezeigt.

Häufige Fragen

Überprüft dieses Tool, ob das Token authentisch ist?

Nein. Das Dekodieren zeigt nur den Inhalt des Tokens; es prüft weder die Signatur noch, ob das Token von einer vertrauenswürdigen Quelle ausgestellt wurde. Dafür musst du die Signatur mit dem entsprechenden geheimen oder öffentlichen Schlüssel verifizieren.

Ist der Inhalt eines JWT verschlüsselt?

Nein, Header und Payload eines Standard-JWT (JWS) sind nur Base64URL-kodiert, nicht verschlüsselt: Jeder kann sie ohne Schlüssel lesen.

Entwicklung