JWT-Decoder
Signatur nicht geprüft
Dekodieren zeigt nur den Inhalt des Tokens. Die Angaben sind nicht vertrauenswürdig: Dieses Tool prüft weder Signaturen noch Aussteller, Empfänger oder Berechtigungen.
Ein dreiteiliges JWT einfügen, optional mit Bearer-Präfix. Maximal 100.000 Zeichen.
Das Token bleibt im Arbeitsspeicher dieser Seite. Es wird weder hochgeladen noch gespeichert oder zur URL hinzugefügt.
JWT einfügen oder das Beispiel laden, um Header und Nutzdaten anzuzeigen.
So funktioniert es
Ein kompaktes JWT einfügen, um Header und Nutzdaten aus Base64url lokal zu dekodieren. Ein optionales Bearer-Präfix wird entfernt. JSON-Abschnitte kopieren, exp, nbf und iat in UTC und Ortszeit prüfen oder die Eingabe zurücksetzen. Der Ablaufstatus wird jede Sekunde anhand der Geräteuhr aktualisiert.
Beispiel
Das unsignierte Beispiel enthält sub mit dem Wert demo und exp mit 1893456000: 1. Januar 2030 um 00:00 UTC. Zu diesem Zeitpunkt läuft es ab. Es sind reine Beispieldaten, keine Zugangsdaten.
Häufig gestellte Fragen
Prüft das Dekodieren die JWT-Signatur?
Nein. Jeder kann lesbare Angaben mit einem zukünftigen Ablaufdatum erstellen. Eine Prüfung benötigt einen vertrauenswürdigen Schlüssel, einen erlaubten Algorithmus sowie Kontrollen von Aussteller, Empfänger und Anwendungsregeln. Dieser Decoder führt diese Prüfungen nicht durch.
Welche Tokens und Ablaufwerte werden unterstützt?
Unterstützt werden kompakte dreiteilige Tokens mit JSON-Objekten, auch unsignierte Beispiele mit leerem letzten Segment. Verschlüsselte fünfteilige JWE und verschachtelte JWT-Nutzdaten werden nicht unterstützt. Zeitangaben müssen Zahlen in Unix-Sekunden sein, keine Millisekunden oder Zahlenstrings. Fehlt exp, ist die Ablaufzeit unbekannt; das bedeutet keine unbegrenzte Gültigkeit.