Zum Inhalt springen

JWT-Decoder und -Debugger

  • Läuft auf Ihrem Gerät
  • Funktioniert offline, sobald geladen

Fügen Sie ein JSON Web Token ein, um Header und Payload zu lesen, das Ablaufdatum zu sehen und die Signatur mit einem Geheimnis oder öffentlichen Schlüssel zu prüfen. Zeit-Claims erscheinen als lesbare Daten. Tokens werden in Ihrem Browser dekodiert und nie übertragen.

So funktioniert es

  1. Fügen Sie Ihr JWT ein.
  2. Lesen Sie Header, Claims und Ablaufstatus.
  3. Geben Sie bei Bedarf ein Geheimnis oder einen öffentlichen Schlüssel ein, um die Signatur zu prüfen.

Warum dieses Tool

  • Lesbare Daten für exp, iat und nbf.
  • Prüft HMAC-, RSA- und ECDSA-Signaturen.
  • Warnt vor Algorithmen wie none.
  • Ihr Token verlässt die Seite nie.

Fragen und Antworten

Ist es sicher, ein echtes Token einzufügen?

Die Dekodierung passiert lokal, und nichts wird gesendet. Behandeln Sie Produktionstokens trotzdem als Geheimnisse und nutzen Sie nach Möglichkeit Testtokens.

Kann es eine Signatur prüfen?

Ja, mit dem gemeinsamen Geheimnis für HS256 oder dem öffentlichen Schlüssel für RS256 und ES256.

Warum wird mein Token als abgelaufen angezeigt?

Der Claim exp ist eine Unix-Zeit. Das Tool vergleicht sie mit der Uhr Ihres Geräts.

Esc