🔐 JWT-Decoder
JSON Web Tokens dekodieren und überprüfen.
🔒 Ihre Daten verlassen niemals Ihren Browser
Token-Informationen
Header
Payload
Signatur
Anleitung
exp und nbf aktuell gültig, abgelaufen oder noch nicht gültig ist.
Funktionen
Anwendungsfälle
Häufig gestellte Fragen
Was ist ein JWT?
JSON Web Token (JWT) ist ein kompaktes, URL-sicheres Token-Format, das in RFC 7519 definiert ist. Es wird verwendet, um Informationen zwischen zwei Parteien sicher als JSON-Objekt zu übertragen. JWTs werden häufig für Authentifizierung und Autorisierung in Webanwendungen, APIs und Microservices verwendet. Ein JWT besteht aus drei Teilen: Header, Payload und Signatur, getrennt durch Punkte.
Kann ich die Signatur überprüfen?
Dieses Tool dekodiert JWT-Token nur und überprüft keine Signaturen. Die Signaturüberprüfung erfordert den geheimen Schlüssel (für HMAC-Algorithmen) oder den öffentlichen Schlüssel (für RSA/ECDSA-Algorithmen), der niemals öffentlich geteilt werden sollte. Verwenden Sie serverseitige Bibliotheken wie jsonwebtoken (Node.js) oder PyJWT (Python), um Signaturen sicher zu überprüfen.
Wird mein Token an einen Server gesendet?
Nein. Die gesamte Dekodierung erfolgt vollständig in Ihrem Browser mit clientseitigem JavaScript. Ihr JWT-Token wird niemals an einen Server übertragen, was vollständige Privatsphäre und Sicherheit gewährleistet. Sie können Token mit vertraulichen Informationen sicher dekodieren, ohne dass ein Risiko eines Datenlecks besteht.