JWT Decoder / Verifier

JWT einfügen, Inhalt anzeigen und Signatur verifizieren

Funktionen

Zerlegung von Header, Payload und Signatur

Die 3 Teile des JWT werden formatiert und separat angezeigt

Wichtige Claims in Datum/Uhrzeit umwandeln

iat / nbf / exp in menschenlesbares Format umwandeln

Ablaufdatum-Badge

Badge in Grün, Rot oder Grau je nach Vorhandensein und Status von exp anzeigen

Signaturverifizierung im Browser

HS256/HS384/HS512/RS256/ES256 mit Web Crypto API verifizieren

Anleitung

1

JWT einfügen

JWT-String im Format xxx.yyy.zzz in das Eingabefeld einfügen

2

Inhalt überprüfen

Header, Payload, Signatur und wichtige Claims überprüfen

3

Schlüssel eingeben

Geheimschlüssel (für HS) oder öffentlicher Schlüssel im PEM-Format (für RS/ES) einfügen

4

Signaturverifizierung ausführen

"Signatur verifizieren"-Schaltfläche klicken, um ✅ Gültig oder ❌ Ungültig zu prüfen

Anwendungsfälle

Authentifizierungstoken überprüfen

JWT schnell überprüfen, das nach dem Login ausgegeben wurde

Ablauffehlerbehebung

Überprüfen, ob Token abgelaufen ist, wenn Benutzer über Fehler berichten

Schlüsselkonnektivität bestätigen

Während der Entwicklung überprüfen, ob Geheim- oder öffentliche Schlüssel korrekt funktionieren

Manipulationserkennung verstehen

JWT-Sicherheit lernen, indem man sieht, wie die Signatur bei Änderungen ungültig wird

Glossar

JWT (JSON Web Token)
JWT ist ein Tokenformat, das zum Austausch von Daten wie Benutzer-IDs und Gültigkeitsdauern mit digitalen Signaturen verwendet wird. Es wird häufig zur Überprüfung des Anmeldestatus eingesetzt.
Header
Der Header ist der vordere Teil eines JWT und enthält Informationen zur Handhabung des Tokens selbst, wie zum Beispiel welcher Algorithmus für die Signatur verwendet wurde.
Payload
Das Payload ist der mittlere Teil eines JWT und enthält die tatsächlich zu übertragenden Daten wie Benutzer-IDs und Gültigkeitsdauern.
Signatur
Die Signatur ist der hintere Teil eines JWT und dient der Überprüfung. Durch den Abgleich können Sie feststellen, ob der Tokeninhalt während der Übertragung verfälscht wurde.

Sicherheit und Datenschutz

Vollständig im Browser

Die eingegebenen Daten werden ausschließlich in Ihrem Browser verarbeitet und nicht nach außen übertragen.

Nur im Browser verarbeitet

JWT-Dekodierung und Signaturverifizierung wird vollständig in Ihrem Browser durchgeführt, Eingabedaten werden nicht an den Server gesendet.

Kommunikation mit HTTPS verschlüsselt

Das Laden der Seite wird ebenfalls durch TLS verschlüsselt, der Inhalt kann von Dritten nicht gelesen werden.

Keine Übermittlung an Dritte

Eingabeinhalte werden nicht an externe Dienste wie Werbenetzwerke oder Tracker gesendet.

Keine automatische Speicherung von Ergebnissen

JWT und Schlüssel und Eingabevorschläge werden nicht auf dem Server gespeichert.

Update-Informationen

Verwandte Tools