Skip to main content
Tool Factory

Browser-Werkzeug

JWT-Decoder

Verarbeitet Schlüssel- oder Tokendaten mit JWT Decode und expliziten Formateinstellungen. Geben Sie das Material ein, wählen Sie das Format und prüfen Sie das Ergebnis.

Tool-Arbeitsbereich

Eingabe erforderlich

Ihre Eingabe bleibt in diesem Browser.

Fügen Sie die erforderliche Eingabe hinzu.

Eingabe

Fügen Sie die Quelle hinzu und wählen Sie die erforderlichen Optionen.

Ergebnisse werden automatisch aktualisiert.

Ihr Ergebnis erscheint hier

Vervollständigen Sie die erforderliche Eingabe.

Direkte Antwort

Funktion von JWT-Decoder

Der JWT-Decoder decodiert den angegebenen JSON Web Token. Er gibt Header- und Payload-Daten zurück, ohne die Signatur zu validieren.

Ergebnis

Was du erhältst

Das Tool gibt decodierte Header- und Payload-Daten zurück, ohne die Signatur zu validieren. Die Verarbeitung läuft im Browser.

Dieses Werkzeug verwenden

So verwendest du JWT-Decoder

  1. Geben Sie Text oder Daten für dieses Tool ein.
  2. Verwenden Sie einen öffentlichen Test-Claim und keinen Produktionsschlüssel.
  3. Für eine Prüfung verwenden Sie den erwarteten Algorithmus und den passenden öffentlichen oder geheimen Schlüssel.
  4. Behandeln Sie die decodierte Payload als nicht vertrauenswürdig.

Beispiel

Mit einem sicheren Beispiel testen

Eingabe: Ein öffentlicher Token mit drei Teilen, etwa "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJ0ZXN0In0.signature".

Einstellungen: JWT-Decoder: Wählen Sie den dokumentierten HMAC-, RSA- oder ECDSA-Algorithmus. Verwenden Sie für HMAC ein Secret und für asymmetrische Algorithmen einen PEM-Schlüssel.

Ergebnis: Das Tool gibt decodierte Header- und Payload-Daten zurück, ohne die Signatur zu validieren. Die Verarbeitung läuft im Browser.

Dieses Beispiel beschreibt einen sicheren Test für den JWT-Decoder.

Häufige Anwendungen

Einsatzbereiche von JWT-Decoder

  • Lesen Sie Header und Payload eines Testtokens.
  • Prüfen Sie JWT-Claims vor einer autorisierten Analyse.
  • Bewahren Sie das ursprüngliche Token bis zur Prüfung auf.

Grenzen

Ergebnis prüfen

  • Das Decodieren eines JWT validiert keine Signatur.
  • Eine gültige Signatur macht nicht vertrauenswürdige Claims ohne Claim-Prüfung sicher.
  • Das Tool bietet keine Token-Widerrufung, Transportsicherheit oder Zugriffskontrolle.
  • Eine Payload kann abgelaufene, fehlerhafte oder nicht vertrauenswürdige Claims enthalten.