—
—
—
Token erstellen und signieren
JSON Web Tokens sicher im Browser dekodieren.
—
—
—
Token erstellen und signieren
Dieser kostenlose JWT-Decoder zerlegt ein JSON Web Token in Header, Payload und Signatur und dekodiert die Claims im Browser, sodass Sie Tokens prüfen — oder sogar verifizieren — können, ohne sie an einen Server zu senden.
Fügen Sie das JWT ein; Header und Payload werden sofort dekodiert und jeder Claim angezeigt. Da die Dekodierung lokal im Browser erfolgt, verlässt das Token — samt Produktionsgeheimnissen — Ihr Gerät nie.
Fügen Sie Ihr JWT in die Eingabe ein. Der Decoder zeigt sofort Header und Payload, analysiert jeden Claim und markiert das Token bei Bedarf als abgelaufen oder noch nicht gültig. Zur Integritätsprüfung das HMAC-Geheimnis eingeben und die Signatur verifizieren — ganz ohne Netzwerkanfrage.
Ja. Dekodierung und Verifizierung laufen vollständig im Browser, sodass das Token und jedes eingegebene Geheimnis nie übertragen oder gespeichert werden.
Ja, für HMAC-Algorithmen (HS256/384/512) — geben Sie das gemeinsame Geheimnis ein, und das Tool bestätigt, ob die Signatur gültig ist.
Der Decoder vergleicht den exp-Claim des Tokens mit der aktuellen Zeit; ein vergangenes exp bedeutet, dass das Token nicht mehr gültig ist.
Tooljar dekodiert Tokens gemäß dem JWT-Standard (RFC 7519) und nutzt für Signaturprüfungen die Web-Crypto-API des Browsers, sodass die Ergebnisse dem entsprechen, wie Ihr Authentifizierungsserver dasselbe Token validiert.