100% Client-Side JSON Web Token Inspektor

JWT Decoder online

Analysiere JSON Web Tokens mit farblicher Trennung, Ablaufzeitstempel-Prüfung und formatierter JSON-Ansicht direkt im Browser.

100% Lokaler Datenschutz-Garantie

Im Gegensatz zu vielen Online-JWT-Tools werden deine Tokens zu keinem Zeitpunkt an einen Server übermittelt oder in Protokollen gespeichert. Alle Dekodierungen laufen im Arbeitsspeicher deines Browsers.

Demo:
AKTIV & GÜLTIG2315h 34m remaining
Alg: HS256Type: JWT

Header (Algorithmus & Typ)

{
  "alg": "HS256",
  "typ": "JWT"
}

Payload (Daten & Claims)

{
  "sub": "1234567890",
  "name": "Alex Morgan",
  "email": "alex@example.com",
  "roles": [
    "user",
    "admin"
  ],
  "iat": 1738800000,
  "exp": 1799900000
}

Signatur (Kryptographischer Hash)

k4Z7xQZ9wK5P8rT2vM1nY3bL0sF6hJ9dG4aC2eX8vU0

Your Base64 data stays in your browser. Client-side only

Wie funktioniert ein JSON Web Token (JWT)?

Ein JSON Web Token (JWT) nach RFC 7519 ist ein kompakter, URL-sicherer Standard zur Übertragung von Autorisierungsdaten zwischen Client und Server. Er besteht aus drei mit Punkten getrennten Teilen:

1

Header (Rot)

Definiert den Signatur-Algorithmus (z.B. HS256, RS256) und den Token-Typ (JWT).

2

Payload (Lila)

Enthält die eigentlichen Benutzerdaten (Claims) wie Benutzer-ID (sub), Ablaufzeit (exp) und Rollen.

3

Signatur (Cyan)

Verhindert Manipulationen. Wird mit dem geheimen Serverschlüssel aus Header und Payload erzeugt.

Wichtiger Sicherheitshinweis: JWTs sind nicht verschlüsselt!

Klassische JWTs sind signiert, aber nicht verschlüsselt. Die Daten in der Payload sind lediglich Base64URL-kodiert und können von jedem ohne Passwort gelesen werden. Speichere niemals Passwörter oder private Schlüssel in einem JWT!

100% Client-Side: Deine Authentifizierungs-Token bleiben privat

Viele Online-Tools loggen Tokens auf externen Servern. Bei Toolstack findet die gesamte Dekodierung client-seitig in deinem Browser statt. Kein Token verlässt dein Endgerät.

Frequently Asked Questions

Clear, concise answers to common questions about Base64 decoding, encoding, and specifications.

Ein JWT (RFC 7519) ist ein kompakter, URL-sicherer Token-Standard zur Authentifizierung zwischen Client und Server. Er besteht aus drei Teilen: Header (Algorithmus), Payload (Claims/Benutzerdaten) und Signatur.