Zum Hauptinhalt springen
eyunzhu

JWT dekodieren

Header und Payload eines JWT getrennt ansehen und Zeitangaben wie exp, iat und nbf als UTC-Datum lesen.

Nur dekodiert. Die Signatur wurde nicht geprüft; die Angaben belegen weder Echtheit noch Gültigkeit.

Änderungen werden sofort übernommen

Header

Payload

Die Verarbeitung erfolgt im Browser. Es wird nichts hochgeladen oder gespeichert.

Über dieses Tool

Untersuchen Sie Token-Felder bei der API-Fehlersuche. Lesbare Inhalte sagen noch nichts über die Vertrauenswürdigkeit des Tokens aus.

Anwendung

Ein JWT mit drei durch Punkte getrennten Teilen einfügen. Header und Payload erscheinen als kopierbares JSON, numerische Zeitangaben zusätzlich als UTC-Daten. Die Signatur wird nicht geprüft; ebenso wenig Aussteller, Empfänger oder Widerruf. Die Anzeige belegt daher keine Gültigkeit. Token bleiben im Seitenspeicher. Limit 128 KiB.

Häufige Fragen

Beweist erfolgreiches Dekodieren eine gültige Signatur?

Nein. Signatur, Aussteller, Zielgruppe und Widerruf werden nicht geprüft; Angaben können gefälscht sein. Das Werkzeug liest dreiteilige JWTs und entschlüsselt keine fünfteiligen JWEs.

Muss ich den ganzen Authorization-Header einfügen?

Nein, nur das Token ohne Bearer und Headernamen. Es braucht drei durch Punkte getrennte Teile und darf höchstens 128 KiB groß sein. Die Verarbeitung erfolgt ohne Upload im Browser.

Was bedeuten die Zeiten iat, nbf und exp?

Ausstellungszeit, frühester Gültigkeitsbeginn und Ablaufzeit. Numerische Werte werden als Unix-Sekunden gelesen und in UTC angezeigt. Diese Darstellung bestätigt nicht die Echtheit der Angaben.

Kommentare

0
, um an der Diskussion teilzunehmen.
Noch keine Kommentare.
Antwortverlauf

Verfolgen Sie die vollständige Unterhaltung chronologisch; jede Antwort kennzeichnet die konkrete Nachricht, auf die sie sich bezieht.