JWT-Decoder

Decodiere JWTs kostenlos im Browser. Prüfe Header, Payload, iat- und exp-Zeitangaben sowie den Ablaufstatus, ohne den Token zu übertragen.

Werkzeug wird geöffnet…

Auf deinem Gerät verarbeitet. Deine Dateien und Eingaben verlassen nie deinen Browser.

So funktioniert es

1

Füge einen signierten JWT mit drei durch Punkte getrennten Teilen ein.

2

Decodiere Header und Payload.

3

Prüfe die Zeitangaben und beachte, dass die Signatur nicht verifiziert wird.

Das Decodieren eines JWT verifiziert weder seine Signatur noch seine Echtheit. Dieses Werkzeug liest lediglich den Base64URL-codierten Header und Payload. Zeitangaben werden in UTC angezeigt. Ein nicht abgelaufener Token kann gefälscht, widerrufen oder aus anderen Gründen ungültig sein. Verschlüsselte JWE-Token werden nicht unterstützt.

Weitere nützliche Werkzeuge

Gut zu wissen

Wird die Signatur verifiziert?

Nein. Zur Authentifizierung musst du die Signatur und weitere Bedingungen mit vertrauenswürdigen Schlüsseln und Regeln prüfen.

Werden Token gespeichert oder übertragen?

Sie werden weder gespeichert noch an Server oder Analysedienste gesendet. Der Token bleibt im Speicher der Seite.