Was ist ein JWT?
Ein JSON Web Token besteht aus drei Base64URL-Teilen: Header, Payload und Signatur. Die Payload enthält Claims wie die Nutzer-ID (sub), den Ausstellungszeitpunkt (iat) und den Ablauf (exp).
Dieses Tool dekodiert nur den Inhalt. Die Signatur wird nicht geprüft, vertraue einem dekodierten Token daher nie allein. Das Dekodieren passiert in deinem Browser, Tokens werden nicht übertragen.
So verwendest du den JWT-Decoder
- 1Füge dein Token ein.
- 2Lies Header und Payload.
- 3Prüfe den Ablaufstatus.
Häufige Fragen
Wird die Signatur geprüft?
Nein. Die Prüfung braucht das Secret oder den öffentlichen Schlüssel und sollte auf deinem Server passieren.
Ist es sicher, hier ein Token einzufügen?
Das Dekodieren läuft lokal, nichts wird gesendet. Teile trotzdem keine aktiven Produktions-Tokens.
