JWT-Decoder
Dekodieren Sie den Header und die Nutzlast eines JSON-Web-Tokens sofort und vertraulich.
Decoded standard claims
Decoding only — the signature is not verified. Never paste production secrets.
So verwenden Sie JWT-Decoder
- Fügen Sie Ihr JWT (die lange Zeichenfolge
xxxxx.yyyyy.zzzzz>) in das Feld ein. - Sehen Sie sich den dekodierten Header und die Nutzlast an, die als formatiertes JSON angezeigt werden.
- Überprüfen Sie die Standardansprüche – Ablauf und Ausstellungsdatum werden als lesbare Daten angezeigt.
- Überprüfen oder debuggen Sie nach Bedarf. Denken Sie daran, dass die Signatur hier nicht überprüft wird.
Was ist JWT-Decoder?
Ein JSON Web Token (JWT) ist ein kompakter, URL-sicherer Token, der aus drei durch Punkte getrennten Base64URL-Teilen besteht: einem Header (Algorithmus und Typ), einer Payload (die Ansprüche/Daten) und einer Signatur (die die Integrität überprüft). Der Header und die Nutzlast sind codiert und nicht verschlüsselt, sodass sie jeder lesen kann.
Zu den häufigen Nutzlastansprüchen gehören iss (Aussteller), sub (Betreff), aud (Zielgruppe), iat (ausgestellt bei) und exp (Ablaufdatum). Die Dekodierung enthüllt diese; Durch die Überprüfung der Signatur, für die der geheime oder öffentliche Schlüssel erforderlich ist, wird die Authentizität des Tokens bewiesen.
Über den JWT-Decoder
Der JWT Decoder dekodiert ein JSON-Web-Token sofort in seinen lesbaren Header und seine Nutzlast und schlüsselt die Standardansprüche – Aussteller, Betreff, Zielgruppe, Ausstellungsdatum und Ablaufdatum – mit für Menschen lesbaren Daten auf. Fügen Sie ein Token ein, um beim Debuggen der Authentifizierung genau zu sehen, was es enthält.
JWTs sind das Rückgrat der modernen Authentifizierung: APIs, Single Sign-On und Sitzungstoken nutzen sie alle. Wenn eine Anfrage abgelehnt wird oder eine Sitzung unerwartet abläuft, ist die Dekodierung des Tokens die schnellste Möglichkeit, die Ansprüche anzuzeigen und den Ablauf zu überprüfen. Mit diesem Tool ist das ein einmaliger Einfügevorgang.
Die Dekodierung erfolgt vollständig in Ihrem Browser, sodass Token niemals an einen Server gesendet werden. Beachten Sie, dass dieses Tool Token zur Überprüfung dekodiert – die Signatur wird nicht überprüft. Vertrauen Sie daher niemals dem Inhalt eines Tokens ohne serverseitige Überprüfung.
Häufig gestellte Fragen
Learn more
JWT erklärt: Wie JSON-Web-Tokens funktionieren
JWTs unterstützen die moderne Authentifizierung, werden jedoch weitgehend missverstanden. Hier erfahren Sie, wie sie funktionieren, was sich darin befindet und welche wichtigen Sicherheitsvorkehrungen es gibt.
Read the guide