JWT dekodieren

JSON-Header und Payload eines JWT lokal lesbar machen.

Das Dekodieren prüft weder die Signatur noch die Vertrauenswürdigkeit des Tokens.

Über dieses Tool

Füge ein JSON Web Token ein, um dessen Base64URL-kodierten Header und Payload als formatiertes JSON zu lesen. Das Werkzeug arbeitet im Browser. Dekodieren prüft weder Signatur, Aussteller, Zielgruppe, Ablauf noch Berechtigung; ein lesbarer Token kann gefälscht oder unsicher sein.

So funktioniert es

  1. 1JWT in das Textfeld einfügen.
  2. 2Dekodierten Header und Payload prüfen.
  3. 3Signatur und Claims vor Verwendung mit vertrauenswürdigen Schlüsseln und einer Bibliothek validieren.

Vorteile

  • Lokale Base64URL-Dekodierung.
  • Formatiertes JSON zur Inspektion.
  • Klare Trennung zwischen Lesen und Verifizieren.

Häufig gestellte Fragen

Prüft das Dekodieren die Signatur?+

Nein. Es macht nur zwei Segmente lesbar; kryptografische Validierung ist ein separater Schritt.

Sollte ich einen echten Token einfügen?+

Tokens können Zugriff gewähren. Verwende nach Möglichkeit Testdaten und teile echte Tokens niemals.

Was bedeuten exp, iss und aud?+

Das sind verbreitete Claims für Ablauf, Aussteller und Zielgruppe, die anwendungsspezifisch geprüft werden müssen.

Tool teilen:X / TwitterFacebook