JWT-Parser

Decodieren und verifizieren Sie JSON Web Tokens (JWT) sofort. Die gesamte Verarbeitung erfolgt in Ihrem Browser für maximale Sicherheit und Privatsphäre.

100 % Clientseitig Sofortige Decodierung Detaillierte Ansicht

Verwendung des JWT Parsers

1

Token einfügen

Kopieren Sie Ihr JWT und fügen Sie es in das Eingabefeld oben ein

2

Sofortige Decodierung

Das Token wird automatisch decodiert und zeigt Header, Payload und Signatur an

3

Analysieren

Überprüfen Sie die decodierten Informationen und prüfen Sie die Token-Gültigkeit

Was ist ein JWT?

JSON Web Token (JWT) ist ein offener Standard (RFC 7519), der eine kompakte und in sich geschlossene Methode zur sicheren Übertragung von Informationen zwischen Parteien als JSON-Objekt definiert.

JWT-Struktur

Ein JWT besteht aus drei durch Punkte getrennten Teilen:

Header

Enthält Metadaten über das Token, wie z. B. den für die Signatur verwendeten Algorithmus

Payload

Enthält die Ansprüche (Claims) oder Aussagen über eine Entität sowie zusätzliche Metadaten

Signatur

Dient zur Verifizierung, dass der Absender des JWT der ist, der er vorgibt zu sein, und stellt sicher, dass die Nachricht nicht geändert wurde

Häufig gestellte Fragen

Ist es sicher, JWTs online zu decodieren?

Ja, bei der Nutzung dieses Tools. Die gesamte Verarbeitung erfolgt zu 100 % in Ihrem Browser. Ihre Token werden niemals an einen Server gesendet. Seien Sie jedoch bei anderen Online-Tools vorsichtig, die Ihre Token möglicherweise an ihre Server senden.

Wann gilt ein JWT als abgelaufen?

Ein JWT gilt als abgelaufen, wenn die aktuelle Zeit den „exp"-Anspruch (Ablaufzeit) im Payload überschreitet. Dieses Tool zeigt Ihnen an, ob ein Token abgelaufen, aktiv oder noch nicht gültig ist.

Sollte ich vertrauliche Daten in ein JWT aufnehmen?

Nein! Der JWT-Payload ist Base64-kodiert, nicht verschlüsselt. Jeder kann den Inhalt decodieren und lesen. Nehmen Sie niemals Passwörter, API-Schlüssel oder andere vertrauliche Informationen in ein JWT auf.