So funktioniert es
- Füge dein JSON Web Token in das Eingabefeld ein.
- Der Decoder teilt es an den Punkten und dekodiert es per base64url.
- Lies das formatierte Header- und Payload-JSON darunter.
- Prüfe den Ablaufstatus und kopiere Header oder Payload mit einem Klick.
Häufige Fragen
Was ist ein JWT und was dekodiert dieses Tool?
Ein JWT (JSON Web Token) ist ein kompaktes, durch Punkte getrenntes Token mit drei Teilen: Header, Payload und Signatur. Dieses Tool dekodiert Header und Payload per base64url und zeigt sie formatiert als JSON an, damit du die Claims lesen kannst. Die rohe Signatur wird nicht berührt oder offengelegt.
Wird mein Token irgendwo hochgeladen oder gespeichert?
Nein. Die Dekodierung erfolgt vollständig in deinem Browser mit JavaScript — dein JWT wird nie an einen Server gesendet, protokolliert oder gespeichert. So kannst du echte Zugriffstokens sicher prüfen, ohne sensible Daten preiszugeben.
Überprüft es die JWT-Signatur?
Nein. Dies ist ein Decoder, kein Validator. Es liest Header und Payload, führt aber keine Signaturprüfung durch und kann daher nicht bestätigen, dass das Token echt oder unverändert ist. Vertraue einem dekodierten Token nie als Nachweis der Gültigkeit.
Wie zeigt es an, ob ein Token abgelaufen ist?
Enthält der Payload einen exp-Claim (einen numerischen Unix-Zeitstempel), wandelt das Tool ihn in ein lesbares Datum um und vergleicht es mit deiner aktuellen Zeit, um das Token als gültig oder abgelaufen zu markieren. Tokens ohne exp-Claim zeigen einfach keinen Ablaufstatus.
Kann ich die dekodierte Ausgabe kopieren?
Ja. Sowohl Header als auch Payload haben eine eigene Kopieren-Schaltfläche, die das formatierte JSON in deine Zwischenablage legt. Ist der Zugriff auf die Zwischenablage blockiert, wird der Text ausgewählt, damit du ihn manuell kopieren kannst.
Was, wenn das Token ungültig oder fehlerhaft ist?
Fehlen dem Token Teile, hat es falsche base64url-Segmente oder sind die dekodierten Daten kein gültiges JSON, zeigt das Tool statt einer Ausgabe einen Hinweis auf ein ungültiges Token an. Achte darauf, das vollständige Token einzufügen, inklusive der durch Punkte getrennten Header- und Payload-Segmente.
Über dieses Tool
Kostenloser JWT-Decoder, der 100% im Browser läuft. Füge ein JSON Web Token ein, um Header, Payload, Claims und Ablauf als JSON zu prüfen. Nichts wird hochgeladen.