Token mit Betreff
Eingabe
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.signature
Erwartete Ausgabe
Header: {
"alg": "HS256"
}
Payload: {
"sub": "123"
}JWT Decoder
Lies Header und Payload eines JSON Web Tokens als formatiertes JSON, ohne die Signatur oder Vertrauenswürdigkeit des Tokens zu bestätigen.
✓ Viele Berechnungen laufen lokal im Browser
JWT-Abschnitte werden an Punkten getrennt, Base64URL-normalisiert und als UTF-8-JSON gelesen. Eine kryptografische Prüfung findet nicht statt.
Die Beispiele zeigen konkrete Eingaben und die dazu erwartete Ausgabe.
Eingabe
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.signature
Erwartete Ausgabe
Header: {
"alg": "HS256"
}
Payload: {
"sub": "123"
}Eingabe
Payload enthält {"exp":1893456000}Erwartete Ausgabe
Der Decoder zeigt exp als Zahl; für ein Datum kann sie im Unix-Timestamp-Tool geprüft werden.
Ein JSON Web Token besteht typischerweise aus Base64URL-kodiertem Header, Payload und Signatur, getrennt durch Punkte.
Nein. Der Decoder zeigt nur lesbare Inhalte und bestätigt weder Signatur noch Herkunft.
exp bezeichnet üblicherweise den Ablaufzeitpunkt als Unix-Zeitstempel. Die Anwendung muss ihn zusammen mit weiteren Regeln prüfen.
Nein. Dafür sind unter anderem eine erfolgreiche Signaturprüfung und passende Claims erforderlich.
Die Dekodierung läuft lokal im Browser. Verwende trotzdem keine produktiven geheimen Tokens in Werkzeugen außerhalb ihres vorgesehenen Systems.