Tiny Online Tools logoTiny Online ToolssearchTools suchen…grid_viewAlle Tools
Startseitechevron_rightSicherheits-Toolschevron_rightJWT-DecoderJWT-Decoder

JWT-Decoder

JWT-Token dekodieren und prüfen.

JWT-Token haben das Format: header.payload.signatur

Ahnliche Tools

JWT-Generator

JWT-Generator

JSON Web Tokens mit HMAC generieren und signieren oder beliebige JWTs dekodieren.

JWT-Signatur-Pruefer

JWT-Signatur-Pruefer

Pruefe HMAC-JWT-Signaturen lokal im Browser.

Zufallszeichenfolgen-Generator

Zufallszeichenfolgen-Generator

Erstelle zufällige Zeichenfolgen für Token und Kennungen.

Base64-Decoder

Base64-Decoder

Base64-kodierten Text dekodieren.

Römische Zahlen Konverter

Römische Zahlen Konverter

Konvertiere ganze Zahlen (1–3999) in römische Ziffern und umgekehrt.

PDF drehen

PDF drehen

Drehe PDF-Seiten, um die Ausrichtung zu korrigieren.

SVG-Burst-Generator

SVG-Burst-Generator

Erzeugen Sie SVG-Starbursts, Sunbursts und Sparkles mit anpassbaren Strahlen, Radius, Spitzigkeit, Rotation und Farben. Perfekt für Badges, Sale-Banner und dekorative Akzente.

apps

Mehr Tools

Durchsuchen Sie unsere vollstandige Sammlung kostenloser Online-Tools.

JWT-Decoder

JSON Web Tokens (JWTs) sind kompakte, selbstständige Anmeldeinformationen, die von modernen Webanwendungen zur Benutzerauthentifizierung und API-Autorisierung verwendet werden. Ein JWT sieht wie ein langer zufälliger String aus, enthält aber tatsächlich drei Base64-kodierte Teile: einen Header, der den Token-Typ beschreibt, einen Payload mit Benutzerinformationen und eine Signatur, die beweist, dass der Token nicht manipuliert wurde. Dieses Tool dekodiert JWTs und zeigt die enthaltenen Informationen.

Struktur eines JWT

Ein JWT besteht aus drei Base64-kodierten Abschnitten, getrennt durch Punkte: Header.Payload.Signatur. Der Header gibt den Hash-Algorithmus an (HS256, RS256 usw.). Der Payload enthält „Claims" — vom Aussteller behauptete Daten wie Benutzer-ID, E-Mail, Rollen oder Ablaufzeit. Die Signatur beweist, dass ein Server den Token erstellt hat und er nicht verändert wurde.

Authentifizierung debuggen

Wenn Ihre Anwendung einen Benutzer nicht authentifizieren kann, müssen Sie oft den JWT inspizieren. Ist der Token abgelaufen? Enthält der Payload die erwarteten Benutzerdaten? Dieser Decoder beantwortet diese Fragen sofort. Er zeigt den Ausgabe-Zeitstempel (iat), Ablauf-Zeitstempel (exp) und berechnet, wie viel Zeit noch verbleibt.

Wichtiger Sicherheitshinweis

Dieses Tool dekodiert die JWT-Struktur, verifiziert jedoch nicht die Signatur. Jeder Client kann die sichtbaren Teile eines JWT dekodieren — die Sicherheit kommt von der Signatur, die nur der Server verifizieren kann. Vertrauen Sie JWT-Claims nie client-seitig ohne serverseitige Verifizierung. Verwenden Sie dieses Tool nur für Debugging und Inspektion.