JWT-Dekodierer
Fügen Sie ein JWT unten ein, um Header, Payload und Signatur zu dekodieren und zu inspizieren. Hinweis: Dieses Tool überprüft keine Signaturen. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser.
Token-Informationen
Was ist ein JWT?
Ein JSON Web Token (JWT) ist ein kompaktes, URL-sicheres Token-Format, das zum sicheren Übertragen von Informationen zwischen Parteien verwendet wird. Es besteht aus drei durch Punkte (.) getrennten Teilen:
- Header – Algorithmus und Token-Typ (z.B.
HS256,RS256) - Payload – Claims/Daten (z.B.
sub,iat,exp) - Signatur – überprüft, ob das Token manipuliert wurde
Ein Token zu dekodieren beweist nichts darüber, denn Header und Payload sind nur base64url und jeder kann sie umschreiben. Entscheidend ist die Signatur, fügen Sie also das gemeinsame Geheimnis ein, und die Seite prüft sie hier in Ihrem Browser, für HS256, HS384 und HS512. Die anderen Verfahren signieren mit einem privaten Schlüssel und verifizieren mit einem öffentlichen, und danach sollte eine Seite wie diese Sie nicht fragen. Zeiten erscheinen gegen Ihre eigene Uhr mit ausgeschriebenem Abstand, denn meist suchen Sie genau den Ablauf.
Hinweis: Dieses Tool dekodiert das Token nur. Es überprüft die Signatur nicht.
Verwandte Werkzeuge
Wie speichern Sie das wirklich?
Hashes, Tokens und Passwörter sind nur so stark wie der Code um sie herum: ein Kostenfaktor auf Standard belassen, ein Token, dessen Ablauf niemand prüft, ein Secret im Repository. Wir prüfen und härten Anwendungen und sagen Ihnen, was ein Angreifer zuerst erreicht.
Sicherheitsprüfung buchen