ToolHub
Tool öffnen

JWT-Decoder

Decodieren und überprüfen Sie JWT-Token, zeigen Sie Header, Payload und Signatur an

Entwicklertools

Über dieses Tool

Der JWT-Decoder ist ein Online-Tool, das JSON Web Tokens in die drei Teile Header, Payload und Signatur decodiert. Es erkennt automatisch den Ablaufstatus des Tokens, zeigt den decodierten JSON-Inhalt mit Syntaxhervorhebung an und ermöglicht das separate Kopieren jedes Teils. Die gesamte Verarbeitung erfolgt lokal im Browser.

Hauptfunktionen

Schnellvorschau

Anwendungsfälle

jwt token security

Häufig gestellte Fragen

Was ist ein JWT-Token?

JSON Web Token (JWT) ist eine kompakte, URL-sichere Methode zur Übertragung von Claims zwischen zwei Parteien. Es besteht aus drei Base64Url-codierten Teilen, die durch Punkte getrennt sind: Header, Payload und Signatur. JWTs werden häufig in Webanwendungen zur Authentifizierung und zum Informationsaustausch verwendet.

Überprüft dieses Tool die JWT-Signatur?

Nein. Dieses Tool decodiert das JWT nur, um seinen Inhalt anzuzeigen, und überprüft nicht die kryptografische Signatur. Die Signaturüberprüfung erfordert einen geheimen oder öffentlichen Schlüssel, der beim Decodierungsprozess nicht bereitgestellt wird. Das Tool konzentriert sich auf die Überprüfung von Token-Claims und des Ablaufstatus.

Wie funktioniert die Ablaufprüfung?

Wenn der decodierte Payload einen exp-Claim (Ablaufzeit) enthält, vergleicht das Tool ihn mit der aktuellen Zeit. Eine grüne Anzeige bedeutet, dass das Token noch gültig ist, eine gelbe Warnung zeigt an, dass das Token abgelaufen ist, zusammen mit der spezifischen Ablaufzeit.

Wird mein JWT-Token an einen Server gesendet?

Nein. Alle Decodierungsvorgänge erfolgen vollständig im Browser mit JavaScript. Ihr JWT-Token wird nicht an einen Server übertragen. Dies ist besonders wichtig, da Token häufig sensible Authentifizierungsdaten enthalten.

Warum zeigt mein Token einen Fehler wegen ungültigem Format an?

Ein gültiges JWT muss genau drei Teile enthalten, die durch zwei Punkte getrennt sind (z. B. xxxxx.yyyyy.zzzzz). Wenn Ihr Token nicht die richtige Anzahl von Teilen hat oder die Header- und Payload-Teile kein gültiges Base64Url-codiertes JSON sind, zeigt das Tool eine Fehlermeldung an, die das Problem erklärt.