JWT-Decoder
JWT-Header und Payload sofort im Browser dekodieren — nichts wird hochgeladen.
Die Signatur wird nicht überprüft — dieses Tool dekodiert nur Header und Payload.
JWT-Tokens online dekodieren
Füge einen beliebigen JSON Web Token ein — Header und Payload werden sofort im Browser dekodiert. Die base64url-Kodierung wird automatisch behandelt, einschließlich Padding und URL-sicherer Zeichen, und das Ergebnis wird übersichtlich formatiert. Alles läuft lokal: Es werden keine Daten hochgeladen.
Nutze dieses Tool, um Claims zu prüfen, Ablaufzeiten zu kontrollieren oder den Algorithmus zu verifizieren, ohne einen Server zu berühren. Nur Header und Payload werden angezeigt; die Signatur wird nicht validiert — behandle dekodierte Payloads als nicht vertrauenswürdig, bis du das Token in deinem eigenen Authentifizierungsablauf verifizierst.
FAQ
Wird mein Token irgendwo gesendet? Nein. Die Dekodierung erfolgt vollständig im Browser ohne Netzwerkanfragen.
Warum wird die Signatur nicht überprüft? Die Überprüfung erfordert das Geheimnis oder den öffentlichen Schlüssel, den dieses Tool nicht speichert. Nutze deine Authentifizierungsbibliothek, um Tokens zu verifizieren, bevor du ihren Claims vertraust.
Was ist base64url? JWT verwendet eine URL-sichere Variante von base64, die + durch - und / durch _ ersetzt und das Padding weglässt. Dieses Tool verarbeitet diese Kodierung automatisch.