Anzeige

JWT-Header und Payload dekodieren (Signatur wird nicht verifiziert).

Ergebnis
Herunterladen
Ihr Ergebnis erscheint hier.

							
Ihre letzten Ergebnisse

Ihre Ergebnisse erscheinen hier.

Anzeige

Über JWT-Decoder

Der JWT Decoder zerlegt ein JSON Web Token in seine Teile und dekodiert den Base64Url-kodierten Header und die Nutzlast in formatiertes JSON, sodass Sie Algorithmus, Token-Typ und jeden Claim untersuchen können, ohne nach einer Bibliothek zu suchen. Er ist nur ein Decoder: Die Signatur wird bewusst nicht verifiziert, und es wird nie ein geheimer oder öffentlicher Schlüssel angefordert.

Zeitstempel-Claims werden besonders behandelt. Enthält die Nutzlast iat (issued at), exp (expires) oder nbf (not before), wandelt das Tool jeden davon in ein lesbares UTC-Datum um – der schnellste Weg, um die ewige Frage zu beantworten, ob ein Token tatsächlich abgelaufen ist.

Fügen Sie den vollständigen header.payload.signature-String ein, und der Decoder erledigt den Rest, auch bei Tokens, deren Nutzlast kein striktes JSON ist. Fehlerhafte Eingaben – weniger als zwei Segmente oder ungültiges Base64Url – erzeugen eine klare Fehlermeldung statt stillschweigend unverständlicher Ausgabe.

So verwenden Sie JWT-Decoder

  1. Fügen Sie das vollständige JWT – den header.payload.signature-String – in das Token-Feld ein.
  2. Führen Sie den Decoder aus.
  3. Lesen Sie den dekodierten Header (Algorithmus, Typ) und die Nutzlast-Claims als formatiertes JSON.
  4. Prüfen Sie den DATUMS-Bereich für die menschenlesbaren iat-, exp- und nbf-Zeitstempel.
  5. Kopieren Sie die Ausgabe für Ihren Fehlerbericht oder Ihre Debugging-Notizen.

Häufig gestellte Fragen

Nein, und das wird auch in der Ausgabe angegeben. Es dekodiert Header und Nutzlast nur zur Inspektion. Signaturverifizierung erfordert den Signierungsschlüssel oder den öffentlichen Schlüssel und gehört in Ihren Anwendungscode, nicht in einen Debugging-Decoder.

Das Token wird ausschließlich zum Dekodieren an den Server gesendet – es wird kein Schlüssel angefordert, nichts wird verifiziert, und Uploads werden automatisch gelöscht. Behandeln Sie aktive Produktionstokens dennoch wie Zugangsdaten: Bevorzugen Sie, wenn möglich, abgelaufene oder Testtokens.

Ja, das Dekodieren von Tokens ist kostenlos und erfordert kein Konto.

Registrierte Zeitstempel-Claims: iat ist der Zeitpunkt der Ausstellung des Tokens, exp der Ablaufzeitpunkt und nbf der Moment, vor dem es abgelehnt werden muss. Der Decoder wandelt alle drei aus Unix-Sekunden in lesbare UTC-Daten um.

Ein JWT hat mindestens zwei durch Punkte getrennte Base64Url-Segmente (header.payload, meist plus eine Signatur). Der Fehler bedeutet, dass Ihrer Eingabe ein Segment fehlt – oft, weil das Token beim Kopieren aus einem Log oder Header abgeschnitten wurde.

Ja. Für das Dekodieren werden nur die Header- und Nutzlast-Segmente benötigt, sodass ein header.payload-Fragment funktioniert – nützlich, wenn eine Log-Zeile die Signatur abgeschnitten hat.


Beliebte Suchen
JWT Decoder JWT Token dekodieren JWT Parser online JWT Debugger JWT Payload lesen JWT Token Decoder
Brauchen Sie Hilfe?
Ein Problem mit diesem Tool gefunden? Sagen Sie es unserem Team.
Problem melden

Füge dieses kostenlose Tool zu deiner eigenen Website hinzu — kopiere den Code unten und füge ihn ein.