JWT-Decoder
Dekodieren Sie ein JSON Web Token, um Header, Payload und Zeit-Claims zu lesen. Das Dekodieren erfolgt auf Ihrem Gerät, und das Token wird nirgendwohin gesendet. Die Signatur wird als vorhanden oder fehlend angezeigt, aber nicht verifiziert.
Auch bekannt alsJWT dekodieren · JWT Token dekodieren · JWT Token auslesen · JWT decode · JWT-Parser · JSON Web Token Decoder
Drei kleine Schritte.
- Fügen Sie das Token ein, mit oder ohne das Präfix Bearer.
- Wählen Sie „Token dekodieren“.
- Lesen Sie den Header, die Payload und die Zeitpunkte für Ausstellung, Gültigkeitsbeginn und Ablauf ab.
Ein paar Dinge, die Sie wissen sollten.
Nur signierte Token (drei Teile); verschlüsselte Token (fünf Teile) lassen sich ohne ihren Schlüssel nicht lesen. Die Signatur wird nicht verifiziert; ein dekodiertes Token ist daher kein Beweis dafür, dass es echt oder unverändert ist. Zeit-Claims werden in der Zeitzone Ihres Browsers angezeigt. Behandeln Sie echte Token als Geheimnisse, auch wenn diese Seite sie auf Ihrem Gerät belässt.
So funktioniert Ihr Datenschutz →Etwas mehr Klarheit.
Wird die Signatur verifiziert?
Nein. Zum Verifizieren ist das Geheimnis oder der öffentliche Schlüssel des Ausstellers des Tokens nötig. Dieses Tool dekodiert nur die lesbaren Teile.
Ist es sicher, ein echtes Token einzufügen?
Das Token bleibt in diesem Browser-Tab und wird weder übertragen noch gespeichert. Ein Token ist dennoch ein Berechtigungsnachweis; verwenden Sie daher nach Möglichkeit ein abgelaufenes Token oder ein Test-Token.
Warum kann jeder den Inhalt eines Tokens lesen?
Ein signiertes Token ist kodiert, nicht verschlüsselt. Header und Payload sind Base64URL-Text, den jeder Besitzer dekodieren kann; die Signatur zeigt nur, ob sie geändert wurden.
Ähnliche Suchanfragenjwt decoder local