JWT-Decoder
Dekodieren Sie dreiteilige Standard-JWTs lokal, prüfen Sie formatierte Header- und Payload-JSON, kopieren Sie die rohe Signature und sehen Sie exp/nbf/iat-Zeiten ohne Verifizierung.
Eingabetext
Zeichen
0 / 16,000
Hinweis: Dieses Tool dekodiert den Token nur zur Ansicht. Die Signature wird nicht verifiziert, und dekodierte Claims können gefälscht sein, bis ein vertrauenswürdiges Backend sie validiert.
Schnellstart
Häufige Anwendungsfälle
API-Debugging
Token-Inhalt schnell prüfen und Claims vergleichen
Ablaufprüfung
exp-Feld prüfen und Zeitstatus einordnen
JWT lernen
Header/Payload-Struktur und Base64URL-Kodierung verstehen
Umgebungsvergleich
Tokens aus Dev/Test/Prod-Umgebungen vergleichen
Nutzungstipps
Dekodiervertrag
Sicherheitsgrenze
Einschränkungen und Kompatibilität
Datenschutz & Sicherheit
Häufige Fragen
Ein JWT muss genau drei durch Punkte getrennte Base64URL-Teile enthalten: header.payload.signature. Entfernen Sie zusätzliche Leerzeichen oder Zeilenumbrüche und stellen Sie sicher, dass Sie nicht nur die Payload oder ein Authorization-Header-Präfix eingefügt haben.
Server können Clock-Skew, zwischengespeicherte Sitzungen, Refresh-Token-Flows oder eigene Kulanzfristen zulassen. Dieser Decoder liest den exp-Claim anhand Ihrer lokalen Uhr. Verwenden Sie ihn daher zur Prüfung und nicht als letzte Instanz für den Serverzugriff.