Entwickler-Tool

Header und Payload eines JWT dekodieren

Sehen Sie sich den Base64URL-kodierten Header und die Payload eines JSON Web Token an, ohne die Signatur zu prüfen.

Nur Dekodierung. Dieses Tool prüft keine Token-Signaturen.

Läuft lokal in Ihrem Browser

Ihr Text wird nicht hochgeladen.

In wenigen Schritten

So funktioniert es

  1. 01

    Fügen Sie ein JWT mit drei durch Punkte getrennten Segmenten ein.

  2. 02

    Dekodieren Sie Header und Payload lokal.

  3. 03

    Prüfen Sie die Claims und kopieren Sie das lesbare JSON.

Gut zu wissen

Häufige Fragen

Prüft dieses Tool die Signatur eines JWT?

Nein. Es dekodiert nur Header und Payload; ein gültig aussehendes Token kann gefälscht oder abgelaufen sein.

Darf ich ein Produktions-Token einfügen?

Fügen Sie Geheimnisse nur in Tools ein, wenn Ihre Sicherheitsrichtlinie das erlaubt. Diese Seite verarbeitet alles lokal, der dekodierte Text bleibt aber auf dem Bildschirm sichtbar.

Welche Teile werden dekodiert?

Die ersten beiden JWT-Segmente werden als Base64URL-JSON dekodiert. Die Signatur wird nicht geprüft.

Was, wenn das Token fehlerhaft ist?

Der Decoder meldet fehlende Segmente, ungültiges Base64URL oder ungültiges JSON.

Wird das Token an einen Server gesendet?

Nein. Die Dekodierung erfolgt lokal ohne Netzwerkanfrage.