Was ist JWT und wie dekodiert man es
Ein JSON Web Token (JWT) ist ein kompaktes, URL-sicheres Token-Format zur Übertragung von Ansprüchen zwischen Parteien. Jeder JWT besteht aus drei durch Punkte getrennten Teilen: dem Header (Algorithmus und Token-Typ), dem Payload (Daten wie Benutzer-ID, iat und exp) und der Signatur (kryptografischer Hash). Dieses kostenlose Online-Tool dekodiert jeden gültigen JWT sofort und zeigt Header und Payload in einer übersichtlichen JSON-Ansicht an. Keine Daten werden an einen Server gesendet — alles geschieht in Ihrem Browser.
Häufig gestellte Fragen
Ist JWT-Decodierung sicher? Sendet dieses Tool meinen Token irgendwohin?
Ja, es ist völlig sicher. Die JWT-Decodierung erfolgt vollständig in Ihrem Browser — der Token verlässt nie Ihr Gerät. Es werden keine Daten an einen Server gesendet.
Überprüft dieses Tool die JWT-Signatur?
Nein, dieses Tool überprüft nicht die kryptografische Signatur. Es dekodiert und zeigt nur die drei Teile eines JWT an: Header, Payload und Signatur. Die Signaturprüfung erfordert den geheimen oder öffentlichen Schlüssel.
Was ist der Unterschied zwischen Dekodieren und Verifizieren eines JWT?
Dekodieren bedeutet, den base64-dekodierten Inhalt von Header und Payload zu lesen. Verifizieren bedeutet, die kryptografische Signatur mit einem geheimen (HMAC) oder öffentlichen Schlüssel (RSA/ECDSA) zu prüfen, um sicherzustellen, dass der Token nicht manipuliert wurde.
Was bedeuten exp und iat im JWT-Payload?
exp (Ablauf) ist der Zeitstempel, nach dem der Token ungültig ist. iat (Ausstellungszeit) ist der Zeitstempel der Token-Erstellung. Beides sind Unix-Zeitstempel in Sekunden. Dieses Tool konvertiert sie automatisch in lesbare Daten.
Was sind die drei Teile eines JWT?
Ein JSON Web Token besteht aus drei durch Punkte getrennten Teilen: 1) Header — Signaturalgorithmus und Tokentyp. 2) Payload — Daten wie sub, name, iat, exp. 3) Signatur — kryptografischer Hash des kodierten Headers und Payloads.