🧰 UtlKit

JWT-Dekoder

Decodieren Sie JWT-Tokens, um Header und Payload als formatiertes JSON anzuzeigen.

🐛

Problem Melden

Sie haben einen Bug gefunden oder einen Vorschlag? Helfen Sie uns, dieses Tool zu verbessern.

📊 Datenzusammenfassung (automatisch ausgefüllt)

Werkzeug: jwt-decoder · /tools/jwt-decoder/

Was ist dieses Tool?

Der JWT-Dekoder analysiert JSON Web Token und zeigt deren Struktur: Header, Nutzlast und Signatur, wobei die Felder dekodiert, aber nicht signaturvalidiert werden. Nützlich zum Debuggen von Tokens, zur Überprüfung ihrer Claims (exp, sub, iss) und zum Verständnis des JWT-Formats.

Anwendung

  1. 1

    JWT einfügen

    Geben Sie Ihr JWT-Token ein (eyJ-Format).

  2. 2

    Dekodierte Teile anzeigen

    Header, Nutzlast und Signatur werden lesbar angezeigt.

  3. 3

    Ergebnisse anzeigen

    Prüfen Sie die Ausgabe.

Häufig gestellte Fragen

Kann dieses Tool JWT-Signaturen prüfen?

Nein. Dieses Tool dekodiert nur den Inhalt des Tokens und verifiziert die Signatur nicht kryptografisch. Um die Signatur zu verifizieren, benötigen Sie den Geheimschlüssel oder den öffentlichen Schlüssel des Herausgebers. Beachten Sie auch den Claim exp, der das Ablaufdatum des Tokens angibt.

Darf man JWT-Tokens teilen?

Teilen Sie JWT-Tokens nicht öffentlich: Behandeln Sie sie wie Passwörter. Auch wenn die Nutzlast nicht verschlüsselt ist, gewährt das Token Zugriff auf das Konto, solange es gültig und nicht widerrufen ist.

Ist das mit echten Passwörtern sicher?

Fügen Sie keine Passwörter in dieses Tool oder ein anderes Web-Tool ein. Zum Debuggen von JWTs verwenden Sie Test-Tokens oder Entwicklungsumgebungen.

Was ist JWT-Dekodierung?

Ein JWT besteht aus drei Base64-kodierten Teilen, getrennt durch Punkte: ein Header (Algorithmus und Typ), ein Payload (Angaben wie Benutzer-ID und Ablaufzeit) und eine Signatur. Dekodieren bedeutet, die Base64-Kodierung der ersten beiden Teile umzukehren, damit man das JSON darin lesen kann. Die Signatur ist ein kryptografischer Fingerabdruck der ersten beiden Teile und lässt sich so nicht lesen; ihre Überprüfung erfordert den geheimen Schlüssel des Ausstellers, den dieses Tool nicht besitzt.