JWT-Decoder
JWT im Browser decodieren: Header, Payload und exp-, nbf- und iat-Zeitpunkte prüfen. Lesbares JSON kopieren, ohne den Token hochzuladen.
Hier erscheint Ihr Ergebnis.
So decodierst du einen JWT
- Füge den vollständigen Token mit seinen drei durch Punkte getrennten Teilen ein, ohne Bearer-Präfix.
- Lies Header und Payload als JSON und prüfe vorhandene Ausgabe-, Aktivierungs- und Ablaufzeitpunkte.
- Kopiere oder lade das JSON herunter. Signatur und Zugriffsrechte muss deine Anwendung prüfen, nicht dieses Tool.
Wissenswertes zu JWT-Decoder
Dekodieren verifiziert keine Signatur. Ein lesbares Token kann gefälscht, widerrufen oder vom Dienst abgelehnt sein. Claims sind kein Identitätsnachweis. Für verschlüsselte fünfteilige JWE-Tokens ist ein anderes Tool erforderlich.
JWT-Beispiel: Payload ohne Signaturschlüssel lesen
- Eingabe
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGFsbG8sIFdlbHQhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln- Ergebnis
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Hallo, Welt! 👋", "iat": 1704067200, "exp": 1704070800 } }
Fragen zu JWT-Decoder
Kann ich einen JWT ohne geheimen Schlüssel lesen?
Ja. Ein dreiteiliger JWT mit lesbarer JSON-Payload verwendet Base64URL, keine Verschlüsselung. Zum Lesen ist kein Schlüssel nötig; zur Signaturprüfung schon. Dieses Tool prüft keine Signaturen.
Was bedeuten exp, nbf und iat?
exp bezeichnet den Ablaufzeitpunkt, nbf den frühesten Gültigkeitsbeginn und iat den Ausgabezeitpunkt. Die Werte sind Unix-Sekunden, keine Millisekunden. Vorhandene Angaben werden zusätzlich als UTC-Datum angezeigt.
Warum lässt sich mein JWT nicht decodieren?
Füge nur den Token ein, ohne Bearer, Anführungszeichen oder innere Leerzeichen. Erwartet werden drei Teile und JSON-Objekte für Header und Payload. Verschlüsselte fünfteilige JWE und andere Zugriffstoken werden nicht unterstützt.
Ist ein decodierter JWT automatisch zur Anmeldung gültig?
Nein. Lesbare Angaben oder ein zukünftiger Ablaufzeitpunkt beweisen weder Echtheit noch Berechtigung. Der Dienst muss Signatur, Aussteller, Empfänger und Widerruf nach seinen Regeln prüfen.
Werden meine Dateien, Tokens oder Texte hochgeladen?
Nein. Ihre Eingaben werden im Browser verarbeitet. Die Website liefert die Seite und den Programmcode, sendet Ihre Eingaben aber weder an einen Konvertierungsserver noch speichert sie diese in einem Konto.
Passende Werkzeuge für den nächsten Schritt
- Base64URL-Encoder und -Decoder
Text mit den Zeichen - und _ URL-sicher kodieren und Base64URL auch ohne Auffüllzeichen dekodieren.
- JSON formatieren, minimieren und prüfen
JSON mit exakten großen Zahlen formatieren, minimieren und validieren, mit Einrückung und rekursiver Schlüsselsortierung.
- Unix-Zeitstempel umrechnen
Unix-Sekunden, Millisekunden und ISO-8601-Daten umwandeln und denselben Zeitpunkt in UTC oder einer IANA-Zeitzone anzeigen.
Häufige Aufgaben und Beispiele
- JSON minifizieren
Reduziere JSON auf eine Zeile und behalte Zeichenfolgen und exakte Zahlenwerte bei.
Alle Entwicklerwerkzeuge
Kodierung und Dateien
Zwischen Text, Bytes, URLs und eingebetteten Bildern umwandeln, ohne die ursprünglichen Daten zu verändern.
Base64-Encoder und -Decoder
UTF-8-Text in Base64 kodieren oder Standard- und URL-sicheres Base64 dekodieren, mit einstellbarer Auffüllung und Zeilenlänge.
Base64URL-Encoder und -Decoder
Text mit den Zeichen - und _ URL-sicher kodieren und Base64URL auch ohne Auffüllzeichen dekodieren.
Bild in Base64 umwandeln
PNG, JPEG, GIF, WebP, SVG und weitere erkannte Bilder direkt im Browser in Base64-Data-URIs umwandeln.
Base64 in Bild umwandeln
Base64-Bilder und Data-URIs dekodieren, unterstützte Bildformate ansehen und die ursprünglichen Bildbytes herunterladen.
Datei in Base64 umwandeln
Beliebige Dateien als Base64 kodieren, optional mit Data-URI-Präfix, Auffüllung und MIME-Zeilenumbrüchen.
Base64 in Datei umwandeln
Base64-Zeichenfolgen und Data-URIs in herunterladbare Dateien zurückverwandeln, ohne die dekodierten Bytes zu verändern.
URL-Encoder und -Decoder
URL-Bestandteile, vollständige URLs und Formularwerte kodieren und dekodieren, einschließlich Prozentzeichen und Leerzeichen.
HTML-Entitäten kodieren und dekodieren
Text und Unicode-Zeichen in HTML-Entitäten umwandeln sowie benannte und numerische Zeichenreferenzen dekodieren.
Unicode-Inspektor und Escape-Konverter
Unicode-Codepunkte, UTF-8-Bytes und UTF-16-Codeeinheiten prüfen und JavaScript-Unicode-Escapes umwandeln.
Daten und Texte prüfen
Strukturierte Daten und Tokens lesen und Änderungen genau nachvollziehen.
JSON formatieren, minimieren und prüfen
JSON mit exakten großen Zahlen formatieren, minimieren und validieren, mit Einrückung und rekursiver Schlüsselsortierung.
Textvergleich und Diff
Zwei Texte nach Zeilen, Wörtern oder Zeichen vergleichen und Ergänzungen und Löschungen samt Leerzeichen hervorheben.
Reguläre Ausdrücke testen
JavaScript-Regex mit Flags, Trefferpositionen, Capture-Gruppen und benannten Gruppen im Browser testen.
Hashes, IDs und Zeitpläne
Dateien prüfen, Kennungen erzeugen sowie Zeitangaben und wiederkehrende Termine verstehen.
MD5-Hash und Dateiprüfsumme
MD5 für Text oder lokale Dateien berechnen und mit einer erwarteten Prüfsumme vergleichen.
SHA-1-Hash und Dateiprüfsumme
SHA-1 für UTF-8-Text oder Dateien berechnen und mit einer erwarteten Prüfsumme abgleichen.
SHA-256-Hash und Dateiprüfsumme
SHA-256 für Texte und Dateien erzeugen und heruntergeladene Dateien mit veröffentlichten Prüfsummen vergleichen.
SHA-512-Hash und Dateiprüfsumme
SHA-512 lokal für Texte oder Dateien berechnen und vollständige hexadezimale Prüfsummen vergleichen.
CRC32-Prüfsummenrechner
Standard-CRC-32 für Text oder Dateien berechnen und das achtstellige hexadezimale Ergebnis vergleichen.
HMAC-Generator
HMAC-SHA-1, HMAC-SHA-256 und HMAC-SHA-512 mit einem UTF-8- oder hexadezimalen Schlüssel erzeugen.
UUID- und GUID-Generator
Zufällige UUID v4 oder zeitlich sortierbare UUID v7 einzeln oder gesammelt erzeugen.
Unix-Zeitstempel umrechnen
Unix-Sekunden, Millisekunden und ISO-8601-Daten umwandeln und denselben Zeitpunkt in UTC oder einer IANA-Zeitzone anzeigen.
Cron-Ausdrücke prüfen
Cron-Ausdrücke mit fünf oder sechs Feldern validieren und kommende Ausführungen mit Zeitzone und Sommerzeit anzeigen.
Cron-Ausdrücke erzeugen
Cron-Ausdrücke aus Zeitfeldern oder Vorlagen erstellen und die nächsten Ausführungen in der gewünschten Zeitzone prüfen.
Eingaben und Dateien werden auf Ihrem Gerät verarbeitet. Lassen Sie vertrauliche Ergebnisse nicht in einer gemeinsam genutzten Zwischenablage und verwenden Sie für private Schlüssel und Tokens ein vertrauenswürdiges Gerät.