
JWT Decoder – Dekodieren Sie ein JSON-Web-Token online
Dekodieren Sie einen JWT-Header und eine Nutzlast, überprüfen Sie deren Ablauf und kopieren Sie die dekodierten Daten lokal. Es ist kein Konto erforderlich.
Decode and verify entirely in your browser — nothing is uploaded.
Das können Sie mit JWT-Decoder machen
Überprüfen Sie die Hauptfunktionen, bevor Sie beginnen.
- JWT-Header und Payload sofort dekodieren
- Token-Claims in lesbarem JSON prüfen
- Prüfen, ob ein Token abgelaufen ist
- Die Signatur mit Ihrem Secret oder Schlüssel prüfen
- Auth-Probleme während der Entwicklung debuggen
- Beispiel-Token ausprobieren, um das Format zu sehen
Referenz zu den Einstellungen
3 Einstellungen
Verfügbare Steuerelemente für JWT-Decoder.
Einstellungen
- Beispiel-JWT ausprobierenEin Klick
- Lädt einen Demo-Token mit Standard-Claims wie sub, iat und exp, damit du das Decodieren und die Ablaufprüfung in Aktion siehst, bevor du dein eigenes JWT einfügst.
Signatur prüfen
- Signatur prüfenTexteingabe
- Füge das gemeinsame HMAC-Geheimnis (HS256) oder den öffentlichen RSA/EC-Schlüssel des Ausstellers im PEM- oder JWK-Format ein, gegen den die Signatur des Tokens geprüft werden soll.
- PrüfenEin Klick
- Führt die Signaturprüfung mit dem von Ihnen eingegebenen geheimen oder öffentlichen Schlüssel durch und zeigt ein Statusabzeichen an, das meldet, ob die Signatur gültig oder ungültig ist oder einen nicht unterstützten Algorithmus verwendet.
Verwandte Tools für JWT-Decoder
Tools für allgemeine nächste Schritte nach JWT-Decoder.
Entwicklertools
Base64-Encoder / -Decoder
Kodieren Sie Text oder Dateien als Base64 oder dekodieren Sie Base64 in unterstützten Text mit URL-sicheren und UTF-8-Optionen in Ihrem Browser.
Jetzt ausprobierenEntwicklertools
Hash-Generator
Generieren Sie SHA-1-, SHA-256-, SHA-384- und SHA-512-Digests aus Text oder einer Datei in Ihrem Browser; Es ist kein Konto erforderlich.
Jetzt ausprobierenEntwicklertools
JSON verschönern
Validieren Sie JSON, formatieren Sie es mit 2, 4 oder 8 Leerzeichen oder verkleinern Sie es in Ihrem Browser.
Jetzt ausprobierenHäufig gestellte Fragen
Wie JWT-Decoder dir hilft, es zu erledigen
Es löst jeden Tag echte Probleme – für Unternehmen, Kreative und alltägliche Aufgaben. Finden Sie den für Sie passenden Anwendungsfall und starten Sie.
OAuth- und OpenID-Connect-Flows debuggen
Decodiere Access-Tokens und ID-Tokens von Auth0, Okta, Cognito und Azure AD, um bei der lokalen OAuth-Integration Scopes, Audiences und Issuer zu überprüfen
Authorization-Header in API-Aufrufen prüfen
Füge das Bearer-Token einer fehlschlagenden API-Anfrage ein, um zu prüfen, ob ein falscher Mandant, eine falsche Rolle oder ein falsches Ablaufdatum schuld ist, bevor du ein Ticket beim Backend-Team eröffnest
Token-Ablauf während der Entwicklung prüfen
Erkenne abgelaufene Tokens, die deine Staging-Umgebung unbemerkt lahmlegen, indem du den exp-Claim ausliest – ganz ohne das Token in ein Terminal zu kopieren oder schnell ein Skript zu schreiben
In Token-Claims kodierte Berechtigungen prüfen
Überprüfe benutzerdefinierte Claims wie Rollen, Mandanten und Feature-Flags, damit Administratoren bestätigen können, dass das Token eines Kunden genau den vom Lizenzteam vorgesehenen Zugriff gewährt
Single-Sign-On-Integrationen prüfen
Prüfen Sie SAML- und OIDC-Tokens aus Enterprise-SSO-Integrationen, um Gruppenmitgliedschaften und Attributzuordnungen zu bestätigen, bevor Sie sie für alle Mitarbeitenden ausrollen
Token-basierte Authentifizierung vermitteln
Nutzen Sie die dekodierten Bereiche für Header, Payload und Signatur, um Bootcamp-Teilnehmern, Junior-Entwicklern und Besuchern von Security-Workshops zu erklären, wie JWTs aufgebaut sind
Die Webhook-Signatureinrichtung eines Partners überprüfen
Fügen Sie den öffentlichen RS256- oder ES256-Schlüssel eines Partners in „Signatur prüfen“ ein, um zu bestätigen, dass ihre Webhook-Payloads tatsächlich korrekt signiert sind, bevor Sie eine Integration in die Produktion schalten.
Ein geleaktes oder verdächtiges Token untersuchen
Dekodieren Sie ein in Logs oder einem Bugreport gefundenes Token, um Audience, Scopes und Ablauf zu prüfen, ohne den Signaturschlüssel zu benötigen, sodass Sie bei einem Vorfall das Risiko schnell einschätzen können.
Anmeldefehler in Mobile-Apps debuggen
Fügen Sie das Access-Token ein, das Ihre mobile App nach dem Login erhält, um zu bestätigen, dass Ablaufzeit, Aussteller und benutzerdefinierte Claims dem entsprechen, was das Backend erwartet, wenn die Anmeldung im Web funktioniert, aber auf iOS oder Android fehlschlägt.
Tokens von Firebase, Supabase & Clerk validieren
Dekodieren und untersuchen Sie Tokens moderner Auth-Anbieter wie Firebase, Supabase und Clerk, um zu bestätigen, dass die von Ihrer App gelesenen Claims (uid, role, tenant) tatsächlich vorhanden sind, bevor Sie die Autorisierungslogik verdrahten.
Sehen Sie, wie jede Verwandlung gelingt
Jedes Foto überquert den Schrägstrich unbearbeitet und kommt auf der anderen Seite fertig heraus.


























