🔑 JWT-Decoder
Dekodieren Sie JWT-Header, Payload und Signatur lokal, prüfen Sie Ablauf und Claims — nichts wird hochgeladen.
🔐 Das Token wird vollständig im Browser dekodiert und nie an 0Appz oder Dritte gesendet. Beachten Sie, dass JWTs sensible Daten enthalten können.
📦 Header
—
📄 Payload
—
✍️ Signatur
—
Die Signatur wird unverändert angezeigt. Dieses Tool prüft keine Signaturen — ein dekodiertes Token ist nicht automatisch vertrauenswürdig.
⏱️ Zeit-Claims
So verwenden Sie dieses Tool
Überblick
JWT-Decoder - JSON Web Token Online dekodiert jedes JSON Web Token direkt im Browser. Fügen Sie ein Token ein und sehen Sie sofort die drei Teile: Header (Algorithmus, Typ, Key-ID), Payload (alle Claims als formatiertes JSON) und die rohe Signatur. Zeit-Claims werden in lesbare Daten übersetzt, und das Tool zeigt, ob das Token gültig, abgelaufen, noch nicht gültig ist oder kein Ablaufdatum hat. Alles läuft clientseitig — Ihr Token wird nie hochgeladen, was wichtig ist, da JWTs oft Sitzungs-IDs und persönliche Daten enthalten. Dekodieren prüft die Signatur nicht.Häufig gestellte Fragen
Ist es sicher, hier ein JWT einzufügen? +
Ja. Der JWT-Decoder - JSON Web Token Online dekodiert das Token vollständig im Browser — nichts wird hochgeladen. Bedenken Sie dennoch, dass jeder mit dem Token dessen Payload lesen kann.
Prüft dieses Tool die Signatur? +
Nein. Es dekodiert Header und Payload und zeigt die Signatur unverändert. Für die Prüfung ist der Schlüssel nötig; ein dekodiertes Token ist allein nicht vertrauenswürdig.
Warum gilt mein Token als abgelaufen? +
Der exp-Claim ist ein Unix-Zeitstempel in Sekunden. Liegt er in der Vergangenheit, ist das Token abgelaufen und sollte erneuert werden.
Was bedeuten alg, typ und kid? +
alg ist der Signaturalgorithmus (z. B. HS256 oder RS256), typ ist meist JWT und kid identifiziert den verwendeten Schlüssel.