JWT Online dekodieren – Header, Nutzlast und Signatur

Fügen Sie ein JWT-Token ein, um seinen Header und seine Nutzlast im Format JSON zu überprüfen. Die Signatur wird separat angezeigt – wir überprüfen keine Signaturen und senden Ihr Token nicht an einen Server.

Laden…
JWT dekodieren – Token lokal prüfen
JWT-Header und Payload im Browser dekodieren. Optionale Inline-Signaturprüfung mit Secret (HMAC) oder Public Key (RSA, RSA-PSS, ECDSA, EdDSA). JWKS und Claims: jwt-verify.

Hier erfahren Sie, wie die JWT-Dekodierung funktioniert

Vollständiges Token einfügen (drei Base64URL-Segmente). Header und Payload als formatiertes JSON. Dekodierung aktualisiert sich automatisch. Optionale Prüfung mit Secret oder Public Key je nach Algorithmus. alg=none = unsigniert. Für JWKS, Audience oder Issuer: jwt-verify.

Datenschutz und Einschränkungen

Tokens verlassen nie Ihren Browser. Kein Remote-JWKS, keine exp/nbf/aud-Validierung hier. Mit jwt-encode für Fixtures oder jwt-verify für volle asymmetrische Trust-Policies kombinieren.

Typischer Arbeitsablauf

OAuth-Zugriffstoken

Beispieleingabe

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6Ikpv aG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

Erwartete Ausgabe

Kopfzeile zeigt Alg/Typ; Die Nutzlast zeigt Sub, Exp und Scopes.

401-Fehler beheben

Beispieleingabe

Fügen Sie das Token aus der Registerkarte „Netzwerk“ ein

Erwartete Ausgabe

Überprüfen Sie den Exp-Anspruch und den Aussteller, bevor Sie API-Routen dafür verantwortlich machen.

Verwandte Encode-Utilities

HS256-Fixtures signieren: jwt-encode. Kodieren/Dekodieren hier verifiziert kein Vertrauen — dafür Identity-Provider nutzen.

JWT FAQ zum Dekodieren

Dekodieren ≠ verifizieren

Verifiziert dieses Tool Signaturen?

Optionale Inline-Prüfung für none (unsigniert), HMAC (HS256/384/512), RSA (RS256/384/512), RSA-PSS (PS256/384/512), ECDSA (ES256/384/512) und EdDSA (Ed25519) — Secret oder Public Key. Kein JWKS oder exp/aud/iss hier. Für erweiterte Checks jwt-verify. Dekodieren allein beweist keine Echtheit.

Wird mein Token an FastMinify gesendet?

Nie — Dekodierung bleibt im Browser.

Kann ich Refresh-Tokens sicher einfügen?

Verarbeitung bleibt lokal, aber Tokens als Secrets behandeln — Screen-Sharing vermeiden und Feld leeren.

Codierung

Kodieren oder dekodieren Sie Base64-, URL-Komponenten und HTML-Entitäten – nur clientseitig.

Weitere Werkzeugkategorien entdecken

Minimieren

Verkleinern Sie Code und Ressourcen für die Produktion – minimieren Sie JavaScript, CSS, HTML, JSON und XML vor der Bereitstellung von gzip oder CDN.

Verschönern

Machen Sie Code mit konsistenter Einrückung lesbar – verschönern Sie JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML und mehr in Ihrem Browser.

Aufheben

Erweitern Sie minimierten oder komprimierten Code – entminifizieren Sie JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML und andere Formate beim Debuggen oder Überprüfen.

Konvertierung

Transformieren Sie Daten zwischen JSON, YAML, XML und CSV lokal – keine Server-Uploads.

CSS-Präprozessoren

Kompilieren Sie SCSS oder LESS zu Standard-CSS im Browser — kombinieren Sie mit Beautify oder Minify für einen vollständigen Stylesheet-Workflow.

JSON Werkzeuge

Validieren, formatieren, vergleichen und erkunden Sie JSON-Nutzlasten – ergänzend zu Minifiern und Konvertern.

SVG Werkzeuge

Vorschau anzeigen, mit SVGO optimieren, Daten exportieren URI, Größe ändern, verschönern, in JSX konvertieren und SVG validieren – alles in Ihrem Browser.

DevOps und Infrastruktur

Terraform HCL formatieren/validieren/minimieren, Dockerfile formatieren und lint, Docker Verfassen und .env-Validierung.

CI/CD

GitHub Aktionen und GitLab CI – formatieren Sie YAML und überprüfen Sie die Workflow-/Auftragsstruktur in Ihrem Browser.

Protokolle und Beobachtbarkeit

Zeilenorientierte JSON/NDJSON- und Nginx/Apache-Zugriffsprotokolle – formatieren, filtern, validieren und CSV/TSV.

Kubernetes

Multi-Doc-Manifeste, strukturelle Validierung, Ingress/Deployment-Starter und Helm-Werteformatierung.

Netzwerk / IP

CIDR, Subnetze und IPv4/IPv6-Helfer — im Browser.

Sicherheit und Token

JWKS, X.509-Zertifikate und Secrets-Scan – browserlokal.

API & Schemata

OpenAPI Tools zum Formatieren, Validieren und Flusen Ihrer Spezifikationen.

Entwickler-Dienstprogramme

Zeitstempel, UUID, ULID, Nanoid, Cron, Passwörter, Regex, Slugify, Zahlenbasen, Groß-/Kleinschreibung, Textunterschied und chmod – alles clientseitig.

Text & Markdown

Wörter zählen, Markdown-TOC erzeugen und Zeilenlisten bereinigen — im Browser.

Serialisierung

Serialisieren und deserialisieren Sie PHP-Datenstrukturen neben JSON-Workflows.