JWT Decoder

Dekodieren Sie JSON Web Tokens, um Header, Payload und Signatur zu prüfen. Kostenlos, sofort, 100 % privat – keine Daten verlassen Ihren Browser.

Über JWT Decoder

JWT (JSON Web Token) is the standard for secure API authentication and information exchange. Our decoder lets you inspect any JWT:

  • Header: Contains the signing algorithm (HS256, RS256, etc.) and token type
  • Payload: Contains the claims — user ID, expiration, issuer, custom data
  • Signature: Verifies the token hasn't been tampered with (requires secret key to verify)

Common Claims

ClaimMeaning
subSubject — typically the user ID
iatIssued At — when the token was created
expExpiration — when the token expires
issIssuer — who created the token
audAudience — who the token is intended for

🔒 All decoding happens in your browser. Tokens never leave your device.

Über JWT Decoder

Dekodieren und prüfen Sie JSON Web Tokens (JWT). Sehen Sie Header, Payload und Signatur. Validieren Sie Token-Ablauf, Aussteller und Claims. Entwickler-Tool zum Debuggen von Authentifizierung und API-Integrationen. Alles in Ihrem Browser.

Header- & Payload-Ansicht

Dekodiert alle drei JWT-Teile. Sehen Sie Algorithmustyp, Token-Claims, Ablauf, Aussteller und benutzerdefinierte Felder.

Ablaufprüfung

Prüft automatisch den exp-Claim und zeigt an, ob das Token abgelaufen ist. Farbcodierter Indikator für gültig/abgelaufen.

Schön formatierte JSON-Ausgabe

Formatierte JSON-Ausgabe für Header und Payload. Leicht zu lesen, zu kopieren und Claims zu prüfen.

Sicher & lokal

JWT wird lokal in Ihrem Browser dekodiert. Tokens werden niemals an einen Server gesendet – sicher für Produktionsanmeldedaten.

📋 Häufige Anwendungsfälle

Authentifizierungsprobleme debuggen

Dekodieren Sie ein JWT aus einem Auth-Flow, um Claims wie sub, iss, exp und Rollen zu prüfen, wenn Ihr Backend Tokens nicht akzeptiert.

Token-Ablauf überprüfen

Prüfen Sie die exp- (Ablauf) und iat- (Ausgestellt am) Zeitstempel eines JWT, um zu bestätigen, dass es noch gültig ist, oder um Session-Timeout-Probleme zu debuggen.

Tokens von Drittanbietern prüfen

Dekodieren Sie Tokens, die von externen Identitätsanbietern wie Auth0 oder Firebase ausgestellt wurden, um die enthaltenen benutzerdefinierten Claims und die Struktur zu verstehen.

JWT-Struktur lernen

Dekodieren Sie Beispiel-JWTs, um zu sehen, wie Header-Algorithmen, Payload-Claims und Signaturen in einem realen Token zusammengesetzt sind.

🪜 So Verwenden Sie Dieses Tool

  1. Fügen Sie Ihr JWT-Token ein
    Kopieren Sie einen JSON-Web-Token-String (normalerweise drei durch Punkte getrennte Base64-Segmente) und fügen Sie ihn in das Eingabefeld ein.
  2. Dekodierten Header anzeigen
    Prüfen Sie den Algorithmustyp (RS256, HS256 usw.) und den Tokentyp im dekodierten Header-Bereich.
  3. Payload-Claims überprüfen
    Lesen Sie jeden dekodierten Claim mit lesbaren Zeitstempeln, Typanmerkungen und Ablaufstatus-Indikatoren.
  4. Signatur-Zusammenfassung prüfen
    Sehen Sie die rohe Signatur und einen Statusindikator, der zeigt, ob die Token-Struktur vollständig und wohlgeformt ist.

📚 Verwandte Anleitungen

Häufig Gestellte Fragen

Sind diese Entwickler-Tools kostenlos?
Ja. Alle Entwickler-Tools sind komplett kostenlos. Keine Anmeldung, kein Konto erforderlich.
Werden meine Daten an einen Server gesendet?
Nein. Base64-Kodierung, URL-Kodierung, JWT-Dekodierung, Hash-Generierung und Regex-Tests finden alle in Ihrem Browser statt. Ihre Tokens und Geheimnisse bleiben auf Ihrem Gerät.
Kann ich JWTs sicher dekodieren?
Ja. Die JWT-Dekodierung erfolgt vollständig in Ihrem Browser. Das Token verlässt niemals Ihr Gerät. Nur Header und Payload werden dekodiert – Signaturen werden nicht serverseitig verifiziert.