Über dieses Tool
Füge ein JSON Web Token ein, um dessen Base64URL-kodierten Header und Payload als formatiertes JSON zu lesen. Das Werkzeug arbeitet im Browser. Dekodieren prüft weder Signatur, Aussteller, Zielgruppe, Ablauf noch Berechtigung; ein lesbarer Token kann gefälscht oder unsicher sein.
So funktioniert es
- 1JWT in das Textfeld einfügen.
- 2Dekodierten Header und Payload prüfen.
- 3Signatur und Claims vor Verwendung mit vertrauenswürdigen Schlüsseln und einer Bibliothek validieren.
Vorteile
- Lokale Base64URL-Dekodierung.
- Formatiertes JSON zur Inspektion.
- Klare Trennung zwischen Lesen und Verifizieren.
Häufig gestellte Fragen
Prüft das Dekodieren die Signatur?+
Nein. Es macht nur zwei Segmente lesbar; kryptografische Validierung ist ein separater Schritt.
Sollte ich einen echten Token einfügen?+
Tokens können Zugriff gewähren. Verwende nach Möglichkeit Testdaten und teile echte Tokens niemals.
Was bedeuten exp, iss und aud?+
Das sind verbreitete Claims für Ablauf, Aussteller und Zielgruppe, die anwendungsspezifisch geprüft werden müssen.