TontonTools

JWT-Decoder

Dekodieren Sie den Header und die Nutzlast eines JSON-Web-Tokens sofort und vertraulich.

100% Kostenlos Keine Anmeldung Datenschutzfreundlich Webentwicklung
Sep 2026 aktualisiert

Decoding only — the signature is not verified. Never paste production secrets.

Share X / Twitter Facebook LinkedIn WhatsApp

So verwenden Sie JWT-Decoder

  1. Fügen Sie Ihr JWT (die lange Zeichenfolge xxxxx.yyyyy.zzzzz>) in das Feld ein.
  2. Sehen Sie sich den dekodierten Header und die Nutzlast an, die als formatiertes JSON angezeigt werden.
  3. Überprüfen Sie die Standardansprüche – Ablauf und Ausstellungsdatum werden als lesbare Daten angezeigt.
  4. Überprüfen oder debuggen Sie nach Bedarf. Denken Sie daran, dass die Signatur hier nicht überprüft wird.

Was ist JWT-Decoder?

Ein JSON Web Token (JWT) ist ein kompakter, URL-sicherer Token, der aus drei durch Punkte getrennten Base64URL-Teilen besteht: einem Header (Algorithmus und Typ), einer Payload (die Ansprüche/Daten) und einer Signatur (die die Integrität überprüft). Der Header und die Nutzlast sind codiert und nicht verschlüsselt, sodass sie jeder lesen kann.

Zu den häufigen Nutzlastansprüchen gehören iss (Aussteller), sub (Betreff), aud (Zielgruppe), iat (ausgestellt bei) und exp (Ablaufdatum). Die Dekodierung enthüllt diese; Durch die Überprüfung der Signatur, für die der geheime oder öffentliche Schlüssel erforderlich ist, wird die Authentizität des Tokens bewiesen.

Über den JWT-Decoder

Der JWT Decoder dekodiert ein JSON-Web-Token sofort in seinen lesbaren Header und seine Nutzlast und schlüsselt die Standardansprüche – Aussteller, Betreff, Zielgruppe, Ausstellungsdatum und Ablaufdatum – mit für Menschen lesbaren Daten auf. Fügen Sie ein Token ein, um beim Debuggen der Authentifizierung genau zu sehen, was es enthält.

JWTs sind das Rückgrat der modernen Authentifizierung: APIs, Single Sign-On und Sitzungstoken nutzen sie alle. Wenn eine Anfrage abgelehnt wird oder eine Sitzung unerwartet abläuft, ist die Dekodierung des Tokens die schnellste Möglichkeit, die Ansprüche anzuzeigen und den Ablauf zu überprüfen. Mit diesem Tool ist das ein einmaliger Einfügevorgang.

Die Dekodierung erfolgt vollständig in Ihrem Browser, sodass Token niemals an einen Server gesendet werden. Beachten Sie, dass dieses Tool Token zur Überprüfung dekodiert – die Signatur wird nicht überprüft. Vertrauen Sie daher niemals dem Inhalt eines Tokens ohne serverseitige Überprüfung.

Häufig gestellte Fragen

Nein. Der Header und die Nutzlast werden nur zur Überprüfung dekodiert. Die Signaturüberprüfung erfordert den geheimen oder öffentlichen Schlüssel und muss serverseitig erfolgen.
Nein. Die Dekodierung erfolgt vollständig in Ihrem Browser, sodass Ihr Token Ihr Gerät nie verlässt. Vermeiden Sie es dennoch, Produktionstoken einzufügen, die Sie nicht kontrollieren.
Der Header und die Nutzlast sind Base64URL-codiert und nicht verschlüsselt. Die Kodierung sorgt für Formatkompatibilität, nicht für Geheimhaltung – speichern Sie niemals vertrauliche Daten in einer JWT-Nutzlast.
„exp“ ist die Ablaufzeit und „iat“ der Zeitpunkt, an dem das Token ausgegeben wurde, beide als Unix-Zeitstempel. Der Decoder wandelt sie in lesbare Daten um.

Learn more

JWT erklärt: Wie JSON-Web-Tokens funktionieren

JWTs unterstützen die moderne Authentifizierung, werden jedoch weitgehend missverstanden. Hier erfahren Sie, wie sie funktionieren, was sich darin befindet und welche wichtigen Sicherheitsvorkehrungen es gibt.

Read the guide

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.