JWT-Decoder
JSON Web Tokens online dekodieren und inspizieren
Was ist der JWT-Decoder?
Erstellt und gepflegt vom BitConvert-Team · Feb 27, 2026
Der JWT-Decoder entpackt ein JSON Web Token, damit Sie lesen können, was es tatsächlich enthält. Ein JWT besteht aus drei Base64URL-kodierten Segmenten, die durch Punkte in der Form header.payload.signature verbunden sind. Das Tool teilt das Token an diesen Punkten, dekodiert die ersten beiden Segmente zurück in JSON und zeigt den Header (der Signaturalgorithmus und Token-Typ benennt) sowie den Payload (die Claims wie Subjekt, Aussteller, Rollen und Zeitstempel) in einem sauberen, lesbaren Layout an.
Wichtig: Dies ist ein Decoder, kein Verifizierer. Er inspiziert die Claims und gibt sie clientseitig formatiert aus, prüft aber nicht die Signatur, da das den Schlüssel oder den öffentlichen Schlüssel erfordern würde, mit dem das Token signiert wurde. Er liest den Standard-Claim exp und teilt Ihnen in menschenlesbarer Form mit, ob das Token bereits abgelaufen ist. Jedes eingefügte Token wird vollständig in Ihrem Browser verarbeitet und nie an einen Server gesendet, sodass sensible Authentifizierungsdaten auf Ihrem Rechner bleiben.
Hauptfunktionen
Header- & Payload-Dekodierung
Teilt das Token an seinen Punkten und stellt den dekodierten Header und Claim-Satz als formatiertes, leicht überschaubares JSON dar.
Ablaufprüfung
Liest den exp-Claim und wandelt den Unix-Zeitstempel in ein lesbares Datum um, wobei markiert wird, ob das Token noch gültig ist.
Inspektion, keine Verifizierung
Dekodiert und zeigt Claims clientseitig an, validiert aber nicht die Signatur, was den Signaturschlüssel erfordern würde.
Vollständig clientseitig
Tokens werden vollständig in Ihrem Browser geparst und nie übertragen, sodass Access- und Refresh-Tokens privat bleiben.
Häufige Anwendungsfälle
Debuggen Sie einen hartnäckigen 401, indem Sie prüfen, ob ein Access-Token tatsächlich abgelaufen ist. Inspizieren Sie die in einem Token eingebetteten Rollen, Scopes oder Berechtigungen, bevor Sie die API-Autorisierung aufbauen. Bestätigen Sie, dass Ihr Auth-Server die erwarteten Claims für Aussteller, Zielgruppe und Subjekt ausstellt. Lesen Sie ein Token während der Frontend-Entwicklung, um zu sehen, welchen Benutzerkontext das Backend erhalten wird. Lernen Sie, wie JWTs aufgebaut sind, indem Sie echte Beispiele dekodieren und jedes Feld untersuchen.
Häufig gestellte Fragen
Zuletzt aktualisiert: Feb 27, 2026