Tarayıcınız güncel değil

Bu siteyi görüntülemek için tarayıcınızın veya cihazınızın işletim sisteminin güncellenmesi gerekiyor.

Your browser is out of date. Please update iOS or your browser to view this site.

gizke.com

JWT-Decoder

Decodieren und untersuchen Sie JSON Web Tokens vollständig in Ihrem Browser - Header, Payload, Ablaufzeit und eine optionale Signaturprüfung, nichts wird hochgeladen.

Alles geschieht auf Ihrem eigenen Gerät. Ihr Token wird niemals irgendwohin gesendet.

Ein JSON Web Token (JWT) ist eine kompakte, URL-sichere Möglichkeit, Claims zwischen zwei Parteien darzustellen - verwendet in "Authorization: Bearer ..."-Headern, Session-Cookies und Single Sign-on. Ein JWT besteht aus drei durch Punkte verbundenen, base64url-codierten Teilen (Header, Payload, Signatur), sodass jeder Header und Payload decodieren und lesen kann, ohne den Signaturschlüssel zu benötigen - nur das Verifizieren der Signatur erfordert ein Secret oder einen privaten Schlüssel. Dieses Tool decodiert beide Teile lokal in Ihrem Browser, erklärt die Standard-Claims, markiert ein abgelaufenes oder noch nicht gültiges Token und warnt vor der Sicherheitsfalle des "none"-Algorithmus - Ihr Token wird niemals irgendwohin gesendet.

Häufig gestellte Fragen