JWT-Decoder
JWT-Header und Payload dekodieren (Signatur wird nicht verifiziert).
Ergebnis
Ihre letzten Ergebnisse
Ihre Ergebnisse erscheinen hier.
Über JWT-Decoder
Der JWT Decoder zerlegt ein JSON Web Token in seine Teile und dekodiert den Base64Url-kodierten Header und die Nutzlast in formatiertes JSON, sodass Sie Algorithmus, Token-Typ und jeden Claim untersuchen können, ohne nach einer Bibliothek zu suchen. Er ist nur ein Decoder: Die Signatur wird bewusst nicht verifiziert, und es wird nie ein geheimer oder öffentlicher Schlüssel angefordert.
Zeitstempel-Claims werden besonders behandelt. Enthält die Nutzlast iat (issued at), exp (expires) oder nbf (not before), wandelt das Tool jeden davon in ein lesbares UTC-Datum um – der schnellste Weg, um die ewige Frage zu beantworten, ob ein Token tatsächlich abgelaufen ist.
Fügen Sie den vollständigen header.payload.signature-String ein, und der Decoder erledigt den Rest, auch bei Tokens, deren Nutzlast kein striktes JSON ist. Fehlerhafte Eingaben – weniger als zwei Segmente oder ungültiges Base64Url – erzeugen eine klare Fehlermeldung statt stillschweigend unverständlicher Ausgabe.
So verwenden Sie JWT-Decoder
- Fügen Sie das vollständige JWT – den header.payload.signature-String – in das Token-Feld ein.
- Führen Sie den Decoder aus.
- Lesen Sie den dekodierten Header (Algorithmus, Typ) und die Nutzlast-Claims als formatiertes JSON.
- Prüfen Sie den DATUMS-Bereich für die menschenlesbaren iat-, exp- und nbf-Zeitstempel.
- Kopieren Sie die Ausgabe für Ihren Fehlerbericht oder Ihre Debugging-Notizen.