JWT-Decoder

JWT-Header und -Payload dekodieren (Signatur wird nicht geprüft).

Über dieses Tool

JSON Web Tokens durch Dekodierung von Header und Payload untersuchen. Algorithmus, Ablauf und gängige Claims mit lesbaren Datumsangaben. Signatur wird angezeigt, aber nicht verifiziert — nur zum Debuggen.

Was Sie erhalten

  • Dekodierter JWT-Header (Algorithmus, type, kid, …)
  • Dekodierte Payload-Claims mit exp/nbf/iat als Datum
  • Abgelaufen-/noch-nicht-gültig-Hinweise
  • Rohes Signatur-Segment und Kopier-Buttons

So verwenden Sie es

JWT einfügen (drei Base64url-Teile). Header- und Payload-JSON prüfen. Ergebnis nicht als Beweis für Token-Gültigkeit werten.

FAQ

Wie dekodiere ich ein JWT online?

Drei punktgetrennte Base64url-Segmente einfügen. Header- und Payload-JSON erscheinen mit lesbaren Datumsangaben für Zeit-Claims.

Welche Infos stecken im JWT-Payload?

Typische Claims: subject, issuer, audience, Ablauf (exp), issued-at (iat) und App-Felder — alle nach Dekodierung sichtbar.

Kann ich JWT-Signatur mit Decoder verifizieren?

Dekodieren zeigt Signatur-Segment, beweist aber keine Authentizität. Verifikation braucht Secret oder Public Key des Issuers.

Was bedeuten exp-, iat- und nbf-Claims?

exp ist Ablaufzeit, iat issued-at, nbf not-before. Das Tool markiert abgelaufene oder noch ungültige Tokens.

Durch die Nutzung dieses Tools stimmen Sie unseren Nutzungsbedingungen und der Datenschutzerklärung. Ergebnisse werden ohne Gewähr bereitgestellt.