JWT-Decoder
Füge ein JWT ein, um Header und Payload sofort als lesbares JSON zu sehen.
Deine Dateien verlassen nie dein Gerät – alles läuft in deinem Browser.
Das Token wird nur dekodiert – die Signatur wird nicht geprüft, und nichts wird an einen Server gesendet. Füge niemals ein vertrauliches Token in eine nicht vertrauenswürdige Website ein, denn der Payload eines JWT ist für jeden lesbar, der es besitzt.
So geht's
- 1Füge dein JWT (JSON Web Token) in das Textfeld ein.
- 2Der dekodierte Header und Payload erscheinen automatisch.
- 3Kopiere einen der Abschnitte oder prüfe Signatur und Ablaufzeit.
Häufig gestellte Fragen
Wird mein Token an einen Server gesendet?
Nein – das Dekodieren erfolgt vollständig in deinem Browser per Standard-Base64url-Dekodierung. Dein Token verlässt nie dein Gerät.
Prüft das Tool die Signatur des Tokens?
Nein. Es dekodiert nur Header und Payload zur Ansicht; ob die Signatur gültig ist, lässt sich nur mit dem geheimen oder öffentlichen Schlüssel des Ausstellers prüfen.