JWT-Decoder

Dekodieren Sie ein JSON Web Token und lesen Sie Header und Payload im Klartext – inklusive lesbarer Zeitstempel für Standard-Claims wie exp, iat und nbf. Alles direkt in Ihrem Browser.

JSON Web Token

Hinweis: Dieses Tool dekodiert nur und führt keine Signaturprüfung durch. Geben Sie niemals geheime Schlüssel oder Tokens aus Produktivsystemen in ein Web-Tool ein.

HeaderAlgorithmus & Typ

Noch kein gültiges Token erkannt.

PayloadClaims (Inhalt)

Noch kein gültiges Token erkannt.

Erkannte Standard-Claims

Claim Bedeutung Wert

Sobald ein gültiges Token vorliegt, werden hier Standard-Claims wie exp, iat und nbf mit lesbarem Datum angezeigt.

Häufige Fragen

Nein. Das Dekodieren erfolgt zu 100 % lokal in Ihrem Browser. Ihr JSON Web Token verlässt Ihr Gerät zu keinem Zeitpunkt und wird weder übertragen noch gespeichert.

Nein. Das Tool dekodiert ausschließlich Header und Payload (Base64URL nach JSON). Eine kryptografische Signaturprüfung findet bewusst nicht statt, da hierfür Ihr geheimer Schlüssel nötig wäre, den Sie niemals in ein Web-Tool eingeben sollten.

Es handelt sich um Standard-Claims mit Zeitstempeln: iat ist der Ausstellungszeitpunkt (issued at), nbf der frühestmögliche Gültigkeitsbeginn (not before) und exp der Ablaufzeitpunkt (expiration). Das Tool rechnet diese Unix-Zeitstempel automatisch in ein lesbares Datum um.

Ja, der JWT-Decoder ist kostenlos und ohne Registrierung nutzbar.

Sichere APIs und Authentifizierung – professionell betrieben

JWTs absichern, Schlüssel rotieren, Dienste DSGVO-konform betreiben: Wir übernehmen das Managed Hosting Ihrer Anwendungen und Schnittstellen auf souveräner Infrastruktur aus Deutschland.