JWT Decoder Online

Free Kostenlos · Ohne Anmeldung · Keine Datenspeicherung
JWT TOKEN
Error

Weitere Entwicklertools

Hash-Generator
MD5/SHA-256
HMAC-Generator
HMAC-SHA256
AES Verschlüsseln
AES-256
Base64
En-/Dekodieren
URL-Encoder
Prozent-kodieren
Regex
Live testen
Zeitstempel
Unix ↔ Datum
JSON Formatter
Formatieren & validieren

Warum Dies der Beste Online JWT Decoder ist

Decode Header & Payload

Dekodiert sofort sowohl den JWT-Header (Algorithmus, Token-Typ) als auch die Payload (Claims, Benutzerdaten) in lesbares JSON.

Ablaufprüfung

Erkennt automatisch den exp-Claim und zeigt Ihnen, ob das Token abgelaufen ist und wie lange es noch bis zum Ablauf dauert.

Nur Client-seitig

Ihr JWT-Token verlässt niemals Ihren Browser. Die Dekodierung erfolgt vollständig in JavaScript — sicher für Produktions-Tokens.

Alle JWT-Typen

Funktioniert für den Dekodier-/Inspektionsschritt mit HS256, RS256, ES256 und allen gängigen JWT-Signaturalgorithmen.

Häufig gestellte Fragen

Kann dieses Tool JWT-Signaturen verifizieren?

Nein. Dieses Tool dekodiert nur Header und Payload zur Inspektion. Die Signaturprüfung erfordert den geheimen Schlüssel und sollte serverseitig erfolgen.

Ist es sicher, hier ein echtes JWT-Token einzufügen?

Die Dekodierung erfolgt zu 100 % clientseitig — es werden keine Daten an einen Server gesendet. Behandeln Sie JWT-Tokens jedoch als sensible Anmeldedaten und generieren Sie sie neu, wenn Sie eine Offenlegung vermuten.

Was ist der exp-Claim in einem JWT?

Der exp-Claim (Ablauf) ist ein Unix-Zeitstempel, der angibt, wann das Token abläuft. Dieses Tool liest ihn automatisch aus und zeigt Ihnen die lesbare Ablaufzeit und ob sie bereits verstrichen ist.

Ausführlicher Leitfaden
Entwickler-Sicherheitstools-Leitfaden
Hash, HMAC, AES, RSA & JWT
Leitfaden lesen