Vor dem Start
- Nur berechtigte Daten prüfen und echte Zugangsdaten nicht in Screenshots oder geteilte Notizen aufnehmen.
- Vor dem Erzeugen oder Kopieren festlegen, wo der endgültige Wert gespeichert wird.
JWT-Tool
Dekodieren Sie Header und Payload eines JSON Web Token direkt im Browser, ohne den Token hochzuladen.
Lokal prüfen, aber nur nach Validierung in der Anwendung autorisieren.
Alles bleibt im Browser; wenn möglich Test- oder bereinigtes Token verwenden.
Sicherheitsdaten lokal erzeugen, prüfen und untersuchenGrenze beachten: Dekodieren, Generieren oder Hashen authentifiziert kein Token, stellt kein Passwort wieder her und ersetzt kein Sicherheitsaudit.
Dekodieren Sie Header und Payload eines JSON Web Token lokal im Browser für API-Debugging, Authentifizierungstests und Claim-Prüfung.
Dieser JWT Decoder teilt den Token in Header, Payload und Signatur, dekodiert das Base64URL-JSON und zeigt häufige Claims wie alg, typ, iss, sub, aud, iat, nbf und exp formatiert an.
Die JWT-Dekodierung läuft vollständig im Browser. Der Token wird nicht an das Backend gesendet. Die Signatur wird angezeigt, aber nicht geprüft.
Nein. Diese Version dekodiert und zeigt den Token nur an; sie prüft nicht, ob die Signatur gültig ist.
Nein. Header und Payload werden lokal im Browser dekodiert.
Ja. Abgelaufene Tokens können gelesen werden, und exp zeigt, ob der Token bereits abgelaufen ist.