Security

JWT Decoder.

JSON Web Token dekodieren, Claims prüfen und Ablaufdatum erkennen – 100% lokal, kein Server.

Wozu dient der JWT Decoder?

Der JWT Decoder zerlegt ein JSON Web Token in seine Bestandteile und zeigt dir Header, Payload und die Ablaufzeit lesbar an. Du fügst das Token ein, das Tool dekodiert die Base64-Teile und stellt die enthaltenen Claims übersichtlich dar. Praktisch beim Entwickeln und Debuggen von APIs und Logins.

Ein JWT besteht aus drei Teilen, getrennt durch Punkte: Header, Payload und Signatur. Der Decoder liest nur die Inhalte aus, er prüft nicht die Signatur und entschlüsselt keine geheimen Schlüssel. Die Dekodierung läuft vollständig lokal in deinem Browser, kein Upload. So kannst du auch Tokens mit sensiblen Daten gefahrlos inspizieren.

Beispiele

  • Du fügst ein JWT ein und siehst sofort Header und Payload im Klartext.
  • Das Tool zeigt dir das exp-Feld als lesbare Ablaufzeit an.
  • Im Payload erkennst du Claims wie sub, iat und role.
  • Ein abgelaufenes Token erkennst du an der überschrittenen Ablaufzeit im Payload.

Häufige Fragen zum JWT Decoder

Was ist ein JSON Web Token?

Ein JWT ist ein kompaktes Token aus drei Teilen, das oft für Logins und APIs genutzt wird. Es enthält Header, Payload mit den Claims und eine Signatur.

Prüft der Decoder die Signatur?

Nein, das Tool liest nur Header und Payload aus. Die Signatur wird nicht überprüft, dafür brauchst du den geheimen Schlüssel auf deinem Server.

Wird mein Token hochgeladen?

Nein, die Dekodierung läuft komplett lokal in deinem Browser. Es werden keine Daten an einen Server gesendet oder gespeichert.

Wo finde ich die Ablaufzeit?

Im Payload steht das Feld exp als Zeitstempel. Das Tool rechnet diesen Wert in eine lesbare Ablaufzeit um.

Ist der JWT Decoder kostenlos?

Ja, das Tool ist kostenlos und ohne Anmeldung nutzbar.