JWT-Dekodierer
Fügen Sie ein JWT-Token ein, um Header, Payload und Signatur zu untersuchen. Zeitstempel werden automatisch in lesbare Daten umgewandelt. Abgelaufene Token werden deutlich hervorgehoben.
Dieses Werkzeug dekodiert das Token nur im Browser. Die Signatur wird NICHT geprüft.
Funktionen
Anleitung
1. Fügen Sie Ihr JWT-Token (die lange Zeichenkette mit zwei Punkten) in das Eingabefeld ein.
2. Header, Payload und Signatur werden sofort rechts dekodiert angezeigt.
3. Das Ablaufdatum wird hervorgehoben, wenn das Token abgelaufen ist.
Über dieses Werkzeug
Ein JSON Web Token besteht aus drei Base64URL-kodierten, durch Punkte getrennten Teilen: einem Header, der den Signaturalgorithmus beschreibt, einem Payload mit Claims wie Nutzer-ID und Ablaufzeit, und einer Signatur. Dieser Decoder zerlegt ein Token, dekodiert Header und Payload in lesbares JSON, wandelt die Zeitstempel iat, nbf und exp in Datumsangaben um und zeigt an, ob das Token abgelaufen, noch nicht gültig oder innerhalb seiner Gültigkeit ist. Gedacht ist er zum Debuggen von Authentifizierung – um zu prüfen, welche Claims ein Identitätsanbieter sendet, warum eine Sitzung vorzeitig endet oder welcher Algorithmus verwendet wird. Dekodieren ist keine Verifizierung: Jeder kann den Payload eines JWT lesen, und nur ein Server mit dem richtigen Geheimnis oder öffentlichen Schlüssel kann bestätigen, dass die Signatur echt ist.