JWT Decoder & Token Inspektor
Dekodieren und analysieren Sie JSON Web Tokens in Echtzeit mit 100% Client-Side-Datenschutz
🔒
100% Datenschutz im Browser: Die Token-Dekodierung erfolgt direkt lokal im Browser. Keine geheimen Autorisierungsschlüssel werden an externe Server übertragen.
1. Header (Algorithmus & Typ)
// Header will appear here
2. Payload (Nutzdaten & Claims)
// Payload data will appear here
3. Digitale Signatur
Base64URL-encoded HMAC or RSA/ECDSA digital cryptographic signature:
// Signature will appear hereGrundlagen zu JSON Web Tokens (JWT)
Was ist ein JSON Web Token?
JWT (RFC 7519) ist ein offener Standard für die sichere Übertragung von Daten zwischen Parteien als kompaktes JSON-Objekt.
Dürfen vertrauliche Daten im JWT gespeichert werden?
Nein. Standard-JWTs sind signiert, aber nicht verschlüsselt. Jeder kann den Base64URL-String lesen.