JWT-Decoder
Decodieren und untersuchen Sie JSON Web Tokens vollständig in Ihrem Browser - Header, Payload, Ablaufzeit und eine optionale Signaturprüfung, nichts wird hochgeladen.
Ein JSON Web Token (JWT) ist eine kompakte, URL-sichere Möglichkeit, Claims zwischen zwei Parteien darzustellen - verwendet in "Authorization: Bearer ..."-Headern, Session-Cookies und Single Sign-on. Ein JWT besteht aus drei durch Punkte verbundenen, base64url-codierten Teilen (Header, Payload, Signatur), sodass jeder Header und Payload decodieren und lesen kann, ohne den Signaturschlüssel zu benötigen - nur das Verifizieren der Signatur erfordert ein Secret oder einen privaten Schlüssel. Dieses Tool decodiert beide Teile lokal in Ihrem Browser, erklärt die Standard-Claims, markiert ein abgelaufenes oder noch nicht gültiges Token und warnt vor der Sicherheitsfalle des "none"-Algorithmus - Ihr Token wird niemals irgendwohin gesendet.