Werkzeuge

JWT-Decoder

Header und Claims eines Tokens lesen und prüfen, ob es abgelaufen ist.

Läuft im BrowserEncoding18.196
Kostenlos

Eingabe

0 BBis 20.0 KB kostenlos

Ergebnis

Das Ergebnis erscheint hier.

Dekodiert den Header und die Payload eines JSON Web Token und zeigt die Zeitstempel als lesbare Daten, sodass Sie auf einen Blick erkennen, ob eine Anfrage fehlschlägt, weil das Token abgelaufen ist oder weil es nie gültig war. Die Dekodierung erfolgt in Ihrem Browser, und nichts über das Token wird gespeichert – ein JWT ist eine Inhaber-Credential, und jeder, der es besitzt, kann als dessen Subjekt handeln.

So arbeitet es

  • Die beiden Base64URL-Segmente werden dekodiert und als formatiertes JSON angezeigt.
  • exp und iat werden als ISO-Zeitstempel dargestellt, wobei das Token als abgelaufen oder gültig markiert wird.
  • Es wird nichts übertragen und nichts gespeichert, auch nicht in Ihrem eigenen Verlauf.

Wohin Ihre Daten gehen

Nirgendwohin. Dieses Werkzeug läuft vollständig in Ihrem Browser: Der eingefügte Text wird von der Seite verarbeitet und weder an einen Server übertragen noch protokolliert.

Dieses Werkzeug verarbeitet Schlüssel und Zugangsdaten. Zu einem Lauf wird deshalb nichts gespeichert, auch nicht in Ihrem eigenen Verlauf.

Was es kostet

Bis 20.0 KB pro Lauf kostenlos und ohne Konto. Darüber kostet ein Lauf 1 Punkte und wird in Ihrem Verlauf gespeichert.

Punkte gibt es für die Registrierung, den täglichen Check-in, Kommentare und ein vollständiges Profil.

So funktionieren Punkte

Häufige Fragen

Überprüft dieses Tool die Signatur?
Nein. Für die Verifizierung wird der Signaturschlüssel benötigt, und das Einfügen eines Signaturschlüssels in eine Webseite ist genau die Angewohnheit, die zu deren Verlust führt. Dieses Tool liest das Token; verifizieren Sie Signaturen in Ihrem eigenen Dienst.
Ist ein JWT verschlüsselt?
Nicht in der üblichen Form. Ein signiertes JWT ist Base64URL-kodiert und für jeden lesbar, der es besitzt – die Signatur beweist, dass es nicht verändert wurde, nicht dass es privat ist. Legen Sie niemals Geheimnisse in eine JWT-Payload.
Warum schlägt mein Token fehl, obwohl exp in der Zukunft liegt?
Prüfen Sie nbf (not before) und die Uhr auf dem Rechner, der das Token ausstellt. Ein paar Sekunden Uhrenabweichung zwischen Aussteller und Verifizierer führen dazu, dass Tokens abgelehnt werden, die vollkommen gültig aussehen.

Das Open Source dahinter

Dieses Werkzeug ist eine eigenständige Implementierung ohne fremde Bibliothek. auth0/node-jsonwebtoken (MIT) erledigt dieselbe Aufgabe als Bibliothek — wer sie im eigenen Programm braucht, fängt dort an, statt eine Webseite aufzurufen.

auth0/node-jsonwebtoken

Auch bekannt als

  • jwt decoder
  • jwt dekodieren
  • jwt parser
  • json web token decoder
  • jwt ablauf prüfen