🔑

JWT-Decoder

JSON Web Token einfügen und Header sowie Payload inspizieren — iat/exp werden in lesbare Daten übersetzt. Dekodierung ist lokal.

FAQ

Wird die Signatur geprüft?

Nein — nur dekodiert und angezeigt. Signaturprüfung braucht dein Secret bzw. deinen Public Key im Backend.

Token hier einfügen — sicher?

Das Token wird nur im Browser dekodiert und nie übertragen. Abgelaufene/geteilte Tokens trotzdem sensibel behandeln.

Bedeutung der Standard-Claims?

iss = Aussteller, sub = Subjekt, iat = ausgestellt, exp = Ablauf, aud = Zielgruppe — Zeitstempel werden übersetzt.

Verwandte Tools