BitConvert
🎫

JWT-Decoder

JSON Web Tokens online dekodieren und inspizieren

Was ist der JWT-Decoder?

Erstellt und gepflegt vom BitConvert-Team · Feb 27, 2026

Der JWT-Decoder entpackt ein JSON Web Token, damit Sie lesen können, was es tatsächlich enthält. Ein JWT besteht aus drei Base64URL-kodierten Segmenten, die durch Punkte in der Form header.payload.signature verbunden sind. Das Tool teilt das Token an diesen Punkten, dekodiert die ersten beiden Segmente zurück in JSON und zeigt den Header (der Signaturalgorithmus und Token-Typ benennt) sowie den Payload (die Claims wie Subjekt, Aussteller, Rollen und Zeitstempel) in einem sauberen, lesbaren Layout an.

Wichtig: Dies ist ein Decoder, kein Verifizierer. Er inspiziert die Claims und gibt sie clientseitig formatiert aus, prüft aber nicht die Signatur, da das den Schlüssel oder den öffentlichen Schlüssel erfordern würde, mit dem das Token signiert wurde. Er liest den Standard-Claim exp und teilt Ihnen in menschenlesbarer Form mit, ob das Token bereits abgelaufen ist. Jedes eingefügte Token wird vollständig in Ihrem Browser verarbeitet und nie an einen Server gesendet, sodass sensible Authentifizierungsdaten auf Ihrem Rechner bleiben.

Hauptfunktionen

Header- & Payload-Dekodierung

Teilt das Token an seinen Punkten und stellt den dekodierten Header und Claim-Satz als formatiertes, leicht überschaubares JSON dar.

Ablaufprüfung

Liest den exp-Claim und wandelt den Unix-Zeitstempel in ein lesbares Datum um, wobei markiert wird, ob das Token noch gültig ist.

Inspektion, keine Verifizierung

Dekodiert und zeigt Claims clientseitig an, validiert aber nicht die Signatur, was den Signaturschlüssel erfordern würde.

Vollständig clientseitig

Tokens werden vollständig in Ihrem Browser geparst und nie übertragen, sodass Access- und Refresh-Tokens privat bleiben.

Häufige Anwendungsfälle

Debuggen Sie einen hartnäckigen 401, indem Sie prüfen, ob ein Access-Token tatsächlich abgelaufen ist. Inspizieren Sie die in einem Token eingebetteten Rollen, Scopes oder Berechtigungen, bevor Sie die API-Autorisierung aufbauen. Bestätigen Sie, dass Ihr Auth-Server die erwarteten Claims für Aussteller, Zielgruppe und Subjekt ausstellt. Lesen Sie ein Token während der Frontend-Entwicklung, um zu sehen, welchen Benutzerkontext das Backend erhalten wird. Lernen Sie, wie JWTs aufgebaut sind, indem Sie echte Beispiele dekodieren und jedes Feld untersuchen.

Häufig gestellte Fragen

Zuletzt aktualisiert: Feb 27, 2026