Entwickler-Tool
Header und Payload eines JWT dekodieren
Sehen Sie sich den Base64URL-kodierten Header und die Payload eines JSON Web Token an, ohne die Signatur zu prüfen.
Läuft lokal in Ihrem Browser
Ihr Text wird nicht hochgeladen.
In wenigen Schritten
So funktioniert es
- 01
Fügen Sie ein JWT mit drei durch Punkte getrennten Segmenten ein.
- 02
Dekodieren Sie Header und Payload lokal.
- 03
Prüfen Sie die Claims und kopieren Sie das lesbare JSON.
Gut zu wissen
Häufige Fragen
Prüft dieses Tool die Signatur eines JWT?
Nein. Es dekodiert nur Header und Payload; ein gültig aussehendes Token kann gefälscht oder abgelaufen sein.
Darf ich ein Produktions-Token einfügen?
Fügen Sie Geheimnisse nur in Tools ein, wenn Ihre Sicherheitsrichtlinie das erlaubt. Diese Seite verarbeitet alles lokal, der dekodierte Text bleibt aber auf dem Bildschirm sichtbar.
Welche Teile werden dekodiert?
Die ersten beiden JWT-Segmente werden als Base64URL-JSON dekodiert. Die Signatur wird nicht geprüft.
Was, wenn das Token fehlerhaft ist?
Der Decoder meldet fehlende Segmente, ungültiges Base64URL oder ungültiges JSON.
Wird das Token an einen Server gesendet?
Nein. Die Dekodierung erfolgt lokal ohne Netzwerkanfrage.