JWT-Decoder
Entwickler-Werkzeuge

JWT-Decoder

Fügen Sie ein JWT ein, um seinen Header und die decodierte Nutzlast zu lesen – Zeitstempel (exp, iat, nbf) werden in lesbare Datumsangaben umgewandelt und der Ablaufstatus wird angezeigt. Drei durch Punkte getrennte Base64URL-Blöcke verbergen die Claims, und ein Token, das seine exp überschritten hat, ist still und leise ungültig geworden. Das Token bleibt in Ihrem Browser, sodass eine geprüfte Bearer-Zugangsberechtigung nirgendwohin gesendet wird.

  • 100 % lokal
  • Kostenlos · ohne Konto
  • Sofortiges Ergebnis

Dieses Werkzeug läuft vollständig in Ihrem Browser — nichts wird an einen Server gesendet.

Ein JWT (JSON Web Token) transportiert signierte Informationen zwischen einem Server und einem Client: drei durch Punkte getrennte Segmente – Header (Algorithmus), Nutzlast (die „Claims“: Kennung, Rollen, Ablauf) und Signatur. Der Header und die Nutzlast sind nur Base64URL: Sie lassen sich ohne jeden Schlüssel lesen.

Dieser Decoder zeigt den Header und die Nutzlast als lesbares JSON, wandelt die Zeitstempel (exp, iat, nbf) in Datumsangaben um und gibt an, ob das Token abgelaufen ist – praktisch zum Debuggen der Authentifizierung. Die Signatur wird nicht geprüft: Das ist die Aufgabe Ihres Servers.

So funktioniert es

Geben Sie Ihre Daten ein

Geben Sie die Beträge ein oder legen Sie die zu verarbeitende Datei ab — das Tool prüft sie beim Eingeben.

Alles wird auf Ihrem Gerät verarbeitet

Alles wird direkt in Ihrem Browser berechnet. Nichts wird an einen Server gesendet.

Ergebnis lesen und exportieren

Das Ergebnis erscheint sofort, mit der Detaildarstellung, die kopiert, heruntergeladen oder aufbewahrt werden kann.

Warum dieses Tool nutzen

Sofort und kostenlos

Kein Konto, kein Download, keine Grenze: Das Ergebnis erscheint, sobald Sie Ihre Daten eingeben.

Gebaut von Leuten, die es nutzen

Jede Regel, jeder Algorithmus und jede Prüfung spiegelt wider, was wir bei Flexina täglich selbst einsetzen.

Verlässliche Ergebnisse

Die Berechnungen folgen den offiziellen Normen, und die Schritt-für-Schritt-Darstellung ermöglicht es, das Ergebnis zu prüfen.

Was bringt es, alles lokal auszuführen?

Ihre Daten bleiben Ihre

Dateien, Beträge und Dokumente verlassen Ihr Gerät nie: nichts wird gespeichert, nichts wird gesendet.

Funktioniert ohne Verbindung

Sobald die Seite geladen ist, können Sie das Netz trennen: Das Tool funktioniert weiter.

Schnell und privat

Kein Upload, kein Konto, kein fremder Server dazwischen: Die Ergebnisse bleiben schnell und vollständig privat.

Häufige Fragen

Ist das Decodieren eines JWT dasselbe wie „Hacken“?

Nein: Der Inhalt eines JWT ist von Natur aus lesbar, nur die Signatur garantiert seine Integrität. Deshalb gehören dort niemals sensible Daten hinein (Passwort, überflüssige persönliche Daten).

Was bedeuten exp, iat und nbf?

Es sind Unix-Zeitstempel: iat = ausgestellt am, exp = läuft ab am, nbf = gültig ab. Das Tool wandelt sie in lesbare Datumsangaben um und vergleicht exp mit der aktuellen Zeit.

Kann ich hier ein Produktivtoken einfügen?

Das Token verlässt nicht Ihren Browser. Vorsicht dennoch: Ein gültiges JWT ist ein Freifahrtschein – teilen Sie es nicht oder fügen Sie es in Online-Tools ein, deren Funktionsweise Sie nicht kennen.