Dekodiert sofort sowohl den JWT-Header (Algorithmus, Token-Typ) als auch die Payload (Claims, Benutzerdaten) in lesbares JSON.
Erkennt automatisch den exp-Claim und zeigt Ihnen, ob das Token abgelaufen ist und wie lange es noch bis zum Ablauf dauert.
Ihr JWT-Token verlässt niemals Ihren Browser. Die Dekodierung erfolgt vollständig in JavaScript — sicher für Produktions-Tokens.
Funktioniert für den Dekodier-/Inspektionsschritt mit HS256, RS256, ES256 und allen gängigen JWT-Signaturalgorithmen.
Nein. Dieses Tool dekodiert nur Header und Payload zur Inspektion. Die Signaturprüfung erfordert den geheimen Schlüssel und sollte serverseitig erfolgen.
Die Dekodierung erfolgt zu 100 % clientseitig — es werden keine Daten an einen Server gesendet. Behandeln Sie JWT-Tokens jedoch als sensible Anmeldedaten und generieren Sie sie neu, wenn Sie eine Offenlegung vermuten.
Der exp-Claim (Ablauf) ist ein Unix-Zeitstempel, der angibt, wann das Token abläuft. Dieses Tool liest ihn automatisch aus und zeigt Ihnen die lesbare Ablaufzeit und ob sie bereits verstrichen ist.