ASAPUtils Logo ASAPUtils

JWT Decoder Online - JSON Web Tokens sofort decodieren

Verwenden Sie unseren sicheren JWT-Decoder, um JSON Web Tokens direkt in Ihrem Browser zu decodieren und zu überprüfen.

100% in your browser — nothing is uploaded.

Was ist ein JWT-Decoder?

Ein JWT-Decoder nimmt ein JSON Web Token und zeigt Ihnen den menschenlesbaren Inhalt darin. Sie sehen diese langen Zeichenketten, die durch Punkte getrennt sind, oft in Autorisierungs-Headern und Cookies.

Ein Standard-JWT sieht so aus:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

Es besteht aus drei durch Punkte getrennten Teilen:

  1. Header: Dieser enthält den Token-Typ und den Signaturalgorithmus, wie HS256 oder RS256.
  2. Payload: Dies sind die tatsächlichen Claims, die eine Benutzer-ID, Rollen, Ablaufzeit, Aussteller und beliebige benutzerdefinierte Felder enthalten könnten.
  3. Signatur: Der Server verwendet diese, um die Integrität des Tokens zu überprüfen.

Jeder Teil ist Base64URL-kodiert, was erklärt, warum er wie unlesbarer Text aussieht. Dieser Decoder wandelt diese kodierten Teile wieder in klares JSON um.

Wie man es benutzt 1. Fügen Sie Ihr Token ein: Kopieren Sie das JWT aus den Entwicklertools Ihres Browsers, einer API-Antwort oder aus den Anwendungsprotokollen.

  1. Lesen Sie die decodierte Ausgabe: Der Header und der Payload werden als formatiertes JSON angezeigt.
  2. Überprüfen Sie die Claims: Überprüfen Sie die Ablaufzeit, das Subject oder die Benutzer-ID, den Aussteller, die Zielgruppe und alle benutzerdefinierten Claims, um sicherzustellen, dass sie korrekt sind.

Anwendungsfälle

  • Fehlerbehebung bei Authentifizierungsfehlern: Wenn Sie eine 401 Unauthorized-Antwort erhalten, decodieren Sie das JWT, um zu prüfen, ob es abgelaufen ist, von einem falschen Dienst ausgestellt wurde oder erforderliche Claims fehlen.
  • OAuth 2.0 und OpenID Connect: Überprüfen Sie, ob Zugriffstoken oder ID-Tokens die erwarteten Berechtigungen und Benutzerinformationen enthalten.
  • API-Entwicklung: Stellen Sie sicher, dass Ihr Backend Tokens mit der korrekten Payload-Struktur signiert und ausstellt, bevor Sie eine neue Funktion freigeben. - SSO-Fehlerbehebung: Überprüfen Sie Token, die zwischen Microservices in einem Single-Sign-On-Flow übermittelt werden, um fehlende oder fehlerhafte Claims zu erkennen.
  • JWT-Struktur lernen: Verstehen Sie, wie JWTs funktionieren, indem Sie echte Tokens während der lokalen Entwicklung inspizieren.

Warum dieses Tool verwenden?

Unser JWT-Decoder verarbeitet Ihr Token vollständig im Browser mit JavaScript. Es werden absolut keine Daten an unsere Server übertragen. Diese lokale Verarbeitung macht es sicher, Tokens einzufügen, die Benutzersitzungsdaten oder Zugriffsberechtigungen enthalten. Sie müssen sich keine Sorgen über Datenschutzrisiken machen, die mit cloudbasierten Tools verbunden sein könnten, die übermittelte Tokens protokollieren oder speichern.