Decodiere und inspiziere JSON Web Tokens in deinem Browser. Sieh Header, Payload Claims und Ablaufstatus, ohne etwas an einen Server zu senden.
Füge einen JSON Web Token ein, um seinen Header und sein Payload zu decodieren, den Ablaufstatus zu überprüfen und einzelne Claims zu inspizieren. Alles funktioniert in deinem Browser. Dein Token wird nirgendwohin übertragen.
Ein JWT besteht aus drei Base64URL-kodierten Abschnitten, die durch Punkte getrennt sind: header.payload.signatur. Der Header deklariert den für die Signatur verwendeten Algorithmus. Das Payload trägt die Claims: Standardfelder wie iss (Aussteller), sub (Benutzer), exp (Ablauf) und iat (Ausstellungszeit) sowie benutzerdefinierte Claims, die deine Anwendung hinzufügt. Die Signatur wird über Header und Payload mit dem im Header angegebenen Algorithmus berechnet.
Tokens sind standardmäßig nicht verschlüsselt. Jeder, der einen JWT abfängt, kann Header und Payload lesen. Die Signatur gewährleistet nur die Integrität, indem sie überprüft, dass der Token von jemandem mit dem Signierschlüssel erstellt wurde und nicht modifiziert wurde.
Du musst Unix-Timestamps wie exp oder iat in lesbare Daten umwandeln? Verwende den Unix Timestamp Konverter. Möchtest du das JSON Payload formatieren und erkunden? Verwende den JSON Formatierer für eine Baumansicht.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.