JWT-Decoder
JSON Web Token einfügen und Header sowie Payload inspizieren — iat/exp werden in lesbare Daten übersetzt. Dekodierung ist lokal.
FAQ
Wird die Signatur geprüft?
Nein — nur dekodiert und angezeigt. Signaturprüfung braucht dein Secret bzw. deinen Public Key im Backend.
Token hier einfügen — sicher?
Das Token wird nur im Browser dekodiert und nie übertragen. Abgelaufene/geteilte Tokens trotzdem sensibel behandeln.
Bedeutung der Standard-Claims?
iss = Aussteller, sub = Subjekt, iat = ausgestellt, exp = Ablauf, aud = Zielgruppe — Zeitstempel werden übersetzt.