JWT-Decoder
Decodiere JWTs kostenlos im Browser. Prüfe Header, Payload, iat- und exp-Zeitangaben sowie den Ablaufstatus, ohne den Token zu übertragen.
Auf deinem Gerät verarbeitet. Deine Dateien und Eingaben verlassen nie deinen Browser.
So funktioniert es
Füge einen signierten JWT mit drei durch Punkte getrennten Teilen ein.
Decodiere Header und Payload.
Prüfe die Zeitangaben und beachte, dass die Signatur nicht verifiziert wird.
Das Decodieren eines JWT verifiziert weder seine Signatur noch seine Echtheit. Dieses Werkzeug liest lediglich den Base64URL-codierten Header und Payload. Zeitangaben werden in UTC angezeigt. Ein nicht abgelaufener Token kann gefälscht, widerrufen oder aus anderen Gründen ungültig sein. Verschlüsselte JWE-Token werden nicht unterstützt.
Weitere nützliche Werkzeuge
JSON formatieren und validieren
JSON im Browser formatieren, prüfen und komprimieren.
KOSTENLOS · OHNE ANMELDUNGURL codieren und decodieren
Text codieren und URL-Parameter lesen.
KOSTENLOS · OHNE ANMELDUNGUUID-Generator für v4 und v7
Sichere IDs einzeln oder stapelweise erzeugen.
KOSTENLOS · OHNE ANMELDUNGGut zu wissen
Wird die Signatur verifiziert?
Nein. Zur Authentifizierung musst du die Signatur und weitere Bedingungen mit vertrauenswürdigen Schlüsseln und Regeln prüfen.
Werden Token gespeichert oder übertragen?
Sie werden weder gespeichert noch an Server oder Analysedienste gesendet. Der Token bleibt im Speicher der Seite.