DevToolBoxKOSTENLOS
Blog

JWT Token Decoder

JWT-Tokens online dekodieren und inspizieren. Header, Payload und Signatur sofort anzeigen.

JWT Strukturreferenz

JWT Struktur

Ein JWT besteht aus drei Base64URL-kodierten Teilen, getrennt durch Punkte: Header.Payload.Signatur

Header
Algorithm + Type
.
Payload
Claims / Data
.
Signature
Verification

Header-Felder

FieldNameDescription
algAlgorithmSigning algorithm (HS256, RS256, ES256, etc.)
typTypeToken type, typically "JWT"
kidKey IDIdentifier for the signing key used
jkuJWK Set URLURL to the JSON Web Key Set
x5uX.509 URLURL to the X.509 certificate chain

Registrierte Payload Claims

ClaimNameDescription
issIssuerEntity that issued the JWT
subSubjectSubject of the JWT (user ID)
audAudienceRecipient(s) the JWT is intended for
expExpirationTimestamp after which the JWT expires
nbfNot BeforeTimestamp before which the JWT is not valid
iatIssued AtTimestamp when the JWT was issued
jtiJWT IDUnique identifier for the JWT

Haeufig gestellte Fragen

Was ist ein JSON Web Token (JWT)?
Ein JSON Web Token ist ein kompaktes, URL-sicheres Token-Format zur sicheren Uebertragung von Informationen zwischen Parteien. Es besteht aus Header, Payload und Signatur.
Kann man ein JWT ohne den geheimen Schluessel dekodieren?
Ja, Header und Payload eines JWT sind nur Base64URL-kodiert, nicht verschluesselt. Der geheime Schluessel wird nur zur Verifizierung der Signatur benoetigt.
Was ist der Unterschied zwischen JWT und Session-Cookies?
Session-Cookies speichern eine Session-ID auf dem Client, die Daten auf dem Server. JWTs sind eigenstaendige Tokens, die alle noetigen Daten in sich tragen.

Verwandte JWT-Tools

𝕏 Twitterin LinkedIn

Bewerten Sie dieses Tool

4.0 / 5 · 145 Bewertungen

Bleiben Sie informiert

Wöchentliche Dev-Tipps und neue Tools.

Kein Spam. Jederzeit abbestellbar.

Enjoy these free tools?

☕Buy Me a Coffee