Tools · Text · JWT-Decoder
JWT-Decoder
Dekodiere Header und Payload eines JWT zu lesbarem JSON, vollständig in deinem Browser - exp, iat und nbf werden als echte Daten statt Epoch-Zahlen angezeigt, und die Signatur wird genau so angezeigt, wie sie empfangen wurde, nie geprüft.
Läuft komplett im Browser. Es wird nichts hochgeladen.
Deine Datei ist bereit.
Versuch eine andere Datei, oder versuch es erneut.
So funktioniert es
Füge dein JWT ein.
Lies Header, Payload und Ablaufdatum.
Kopiere jeden Teil einzeln.
Häufige Fragen
Nein. Jedes JWT wird vollständig in deinem Browser dekodiert - nichts wird irgendwohin gesendet.
Nein, und das wird es nie tun. Eine Signatur zu prüfen braucht das Secret oder den öffentlichen Schlüssel, mit dem das Token ausgestellt wurde - genau danach auf einer öffentlichen Seite zu fragen ist die Gewohnheit, die dieses Tool bewusst vermeidet. Die Signatur wird genau so angezeigt, wie sie empfangen wurde, nie geprüft.
Nein. Der Payload eines JWT ist einfaches, lesbares Base64 - keine Verschlüsselung. Wer das Token besitzt, kann es bereits ohne jedes Tool lesen - genau deshalb gibt es diese Seite: um das offensichtlich zu machen, nicht um es zu verbergen.
Genauso sicher wie es von Hand zu dekodieren, nicht sicherer - nichts wird hochgeladen oder gespeichert. Aber ein dekodiertes Token bleibt ein sensibles Zugangsdaten-Objekt: Teile es nicht, und füge kein echtes Produktions-Token in ein Tool ein, dem du nicht vertraust - auch nicht in dieses.
Kommentare